
Notepad++ patcht veertien kwetsbaarheden in update
Beeld via Pexels
Notepad++ heeft een nieuwe versie uitgebracht (8.9.8) die veertien beveiligingskwetsbaarheden oplost, waaronder een lek in de updater dat vorig jaar al in aanvallen is gebruikt. De updatespakket bevat reparaties voor onder meer een stack buffer overflow, install-path injection en TOCTOU-problemen. Hoewel CVE-nummers nog ontbreken, raden ontwikkelaars aan direct te updaten, vooral omdat Notepad++ breed wordt gebruikt door softwareontwikkelaars.
De precise wijze waarop aanvallers de kwetsbaarheden kunnen misbruiken, wordt niet openbaar gemaakt. Gebruikers die nog niet hebben geüpdatet, lopen risico op inbreuk of malware-verspreiding. De patch is downloadbaar via de officiële website. Voor meer beveiligingsupdates volgt Security.nl.









