设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
还有人在用 notepad++?又爆出漏洞了,或者官方后门 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
反对牢 A 的人到底在反对什么?
›
AI 都那么强了,传统的学校教育价值是不是
›
微信疯起来六亲不认 元宝都给封杀
›
混电车不省油也不省钱
›
分享一下我的飞牛 NAS 网络方案,我认为比
今日热议主题
把豆包输入法用的在线 ASR 接口扒了出来
谷歌发布学术插图生成工具--PaperBanana
人在苏州, 出租屋没空调, 请推荐好用的暖身
现在 AI 重构网页效率杠杠的
iphone17 省电模式桌面划动都卡
关于聊天时标点符号的讨论
🧐大家公司的产品原型是怎么样的?🤔
三星 PM963 企业级 Nvme,待机功耗居然有 6
用 Flutter 做了一个 Redis Desktop Manage
一个让 agent 间自主进行经济活动的尝试
显示全部
|
最新评论
28 条回复
·
3120 次点击
11#
peili
楼主
初学
2025-6-27 17:14:34
@foolishcrab 其实真的还有很多,尤其是常年不更新 IT 团队的单位,甚至还在用 npp5.x 的版本,国外用 npp 的就更多了
12#
v2tudnew
小成
2025-6-27 17:15:42
不提权安装的话,这类漏洞就没法实现了吧?
13#
mercury233
小成
2025-6-27 17:15:48
@mercury233 #2 这玩意算不算漏洞其实有待商榷,因为 1. 要利用,必须让用户下载 恶意 exe + 正常安装包 的组合,那为什么不直接提供一个恶意安装包 2. Windows 程序运行时默认从当前目录加载依赖的 dll ,所以恶意 dll 也可起到相同的作用 3. 对杀毒软件可能没有特别的效果,而裸奔的高级用户看到奇怪的文件都会提高警惕
14#
starrys
小成
2025-6-27 17:16:13
这篇文章就很清晰,直接说说明了漏洞本质: 漏洞本质:Notepad++ 8.8.1 安装程序存在未受控的可执行文件搜索路径( Binary Planting 漏洞)。安装程序调用系统工具(如 regsvr32.exe )时,优先在当前目录(而非系统目录)搜索依赖文件,且未验证文件合法性。 [一觉醒来,网工天塌了! Notepad++再爆漏洞,赶紧升级! - 知乎]( https://zhuanlan.zhihu.com/p/1921489463516853165)
15#
Y25tIGxpdmlk
小成
2025-6-27 17:22:05
@foolishcrab #4 我在用,习惯了。哈哈哈。主要 vscode 感觉有点臃肿了,npp 适合那种 txt 临时打开看一眼的时候。
16#
tianguozhong1
初学
2025-6-27 17:25:23
没看出来有啥问题?
17#
smartruid
小成
2025-6-27 17:26:35
很多年前就换 vscode 了,vscode 天下第一 https://i.imgur.com/pmNOo2w.png
18#
wuhao1
小成
2025-6-27 17:32:19
可以用这个 Notepad-- 和 ++对着干 速度非常快
19#
alleluya
小成
2025-6-27 17:33:20
对我来说 有种这个文章该在 52pojie 上看到而不是在 f 上看到的感觉(原谅我对两个网站的浅薄认知)...https://i.imgur.com/XKj1Tkx.png
20#
crko
初学
2025-6-27 17:37:24
反正用 Notepad--
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
酷工作
返回顶部