Sicherheitsforscher haben Ende April '23 vier Sicherheitslücken an die Entwickler von Notepad++ geschickt. Die Probleme sind trotz der zahlreichen Updates seither nicht behoben worden. Im schlimmsten Fall kann Schadcode auf den Computer gelangen. Wie ein Angriff aussehen kann ist nicht bekannt; mit einer präparierten Datei kann jedoch ein Buffer Overflow provoziert werden.

  • rhabarba@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    4
    ·
    1 year ago

    Wäre o.g. maintainer ein Dev von OpenSSL, wäre jetzt eine Lücke in OpenSSL.

    Das wäre natürlich sehr ungewöhnlich. ;o)

    • 30p87@feddit.de
      link
      fedilink
      arrow-up
      3
      ·
      1 year ago

      Ist ja nur ein Beispiel. Außerdem depended OpenSSL auch wiederum auf anderen Paketen usw.