Lỗ hổng nghiêm trọng trên Notepad++ có thể làm sập ứng dụng và rò rỉ bộ nhớ

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Một lỗ hổng bảo mật mới vừa được phát hiện trong Notepad++, trình soạn thảo văn bản mã nguồn mở rất phổ biến với lập trình viên và giới IT. Lỗ hổng mang mã CVE-2026-3008 có thể bị khai thác từ xa, cho phép kẻ tấn công làm sập ứng dụng hoặc thu thập thông tin nhạy cảm về địa chỉ bộ nhớ trên hệ thống nạn nhân. Nguyên nhân bắt nguồn từ lỗi chèn chuỗi (format string) trong tính năng Find in Files. Cụ thể, khi tệp cấu hình nativeLang.xml chứa tham số “%s” trong trường “find-result-hits”, chương trình có thể...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Truy tố Nguyễn Thị Khuyên, Chủ tịch Tập đoàn Tâm Lộc Phát chiếm đoạt gần 1.380 tỷ đồng
Hạn chế mua hàng, tăng giá, xếp hàng dài: Putin hiếm hoi thừa nhận các cuộc tấn công của Ukraine đã dẫn đến "tình trạng thiếu dầu" của Nga
Dự án methanol lớn nhất thế giới bước vào giai đoạn then chốt với lò phản ứng 562 tấn được lắp đặt.
Tế bào não trên chip học chơi Doom: Mở ra tương lai y học cá nhân hóa
Trung Quốc bứt phá mã nguồn mở: Hơn 3,5 triệu nhà phát triển, tham vọng vượt Mỹ trong 7 năm
Hè đến, 4 con giáp này bỗng hóa nam châm tình yêu
Brazil lần đầu tiên lội ngược dòng ngoạn mục ở vòng loại trực tiếp World Cup sau 88 năm!
Từ năm 2026, bỏ cấp giấy chứng nhận tốt nghiệp THPT tạm thời, học sinh sẽ nhận giấy gì?
Cuộc đua giành quỹ đạo vệ tinh đang diễn ra quyết liệt như thế nào?
Cơn sốt AI bước sang giai đoạn "thực dụng": Không cần mạnh nhất hay nhanh nhất, rẻ là được
DL: 30 Tháng 06 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top