Lỗ hổng nghiêm trọng trên Notepad++ có thể làm sập ứng dụng và rò rỉ bộ nhớ

Một lỗ hổng bảo mật mới vừa được phát hiện trong Notepad++, trình soạn thảo văn bản mã nguồn mở rất phổ biến với lập trình viên và giới IT. Lỗ hổng mang mã CVE-2026-3008 có thể bị khai thác từ xa, cho phép kẻ tấn công làm sập ứng dụng hoặc thu thập thông tin nhạy cảm về địa chỉ bộ nhớ trên hệ thống nạn nhân. Nguyên nhân bắt nguồn từ lỗi chèn chuỗi (format string) trong tính năng Find in Files. Cụ thể, khi tệp cấu hình nativeLang.xml chứa tham số “%s” trong trường “find-result-hits”, chương trình có thể...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})