Lỗ hổng nghiêm trọng trên Notepad++ có thể làm sập ứng dụng và rò rỉ bộ nhớ

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Một lỗ hổng bảo mật mới vừa được phát hiện trong Notepad++, trình soạn thảo văn bản mã nguồn mở rất phổ biến với lập trình viên và giới IT. Lỗ hổng mang mã CVE-2026-3008 có thể bị khai thác từ xa, cho phép kẻ tấn công làm sập ứng dụng hoặc thu thập thông tin nhạy cảm về địa chỉ bộ nhớ trên hệ thống nạn nhân. Nguyên nhân bắt nguồn từ lỗi chèn chuỗi (format string) trong tính năng Find in Files. Cụ thể, khi tệp cấu hình nativeLang.xml chứa tham số “%s” trong trường “find-result-hits”, chương trình có thể...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 28 Tháng 04 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top