Notepad++ 最新漏洞注意一下
本帖最后由 simonw 于 2025-6-25 22:10 编辑CVE-2025-49144
不过这洞,应该很难利用,
利用方法是把恶意程序和安装程序放在同一目录下,然后安装的时候执行恶意程序,实在想不出怎么能出现这个场景,能做到这一点的话还不如直接把马绑在安装程序上。
详情
https://cybersecuritynews.com/notepad-vulnerability/ 一个notepad++炸出好几条粪蛆 太多超级敏感体质 一个报BUG的帖子都能炸出一大堆蛆,论坛真是越来越有了。 **作者三观不正,我换emeditor了 这种漏洞不叫漏洞 这也算漏洞吗,你把远控的dll改名hid.dll,放在随便一个程序下说不定都能被加载起来 我都是绿色版,有没有漏洞无所谓 确实,安装完之后就把安装程序删掉了:lol 不是吧,你们还在用这软件? 无所吊谓 好用的编辑器替代品很多 还有人在用notepad++?
