设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
还有人在用 notepad++?又爆出漏洞了,或者官方后门 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我这周不想通勤回去了,但是心里又很内疚咋
›
giffgaff 流量注册了两个 gmail,基本上是注
›
本以为国产安卓这几年发展替代苹果没啥大问
›
求点评一下装机配置
›
今日买入博纳影业
今日热议主题
Edge Dev 最新版这个图标好丑啊
115 历史跑路事迹整理
分享下我 mihomo 的分流规则
昨天我的 V2 怎么登不上呢?
2981 入手 macmini 丐版,推荐配件
ios gemini 创建的 gem 对话会被删除
自有算力平台-CodePlan ai 编程套餐
豆包格外显眼
UGIT 是否开放给普通用户使用
微信输入法在启用双拼时,似乎词库无法更有
显示全部
|
最新评论
28 条回复
·
3106 次点击
11#
peili
楼主
初学
2025-6-27 17:14:34
@foolishcrab 其实真的还有很多,尤其是常年不更新 IT 团队的单位,甚至还在用 npp5.x 的版本,国外用 npp 的就更多了
12#
v2tudnew
小成
2025-6-27 17:15:42
不提权安装的话,这类漏洞就没法实现了吧?
13#
mercury233
小成
2025-6-27 17:15:48
@mercury233 #2 这玩意算不算漏洞其实有待商榷,因为 1. 要利用,必须让用户下载 恶意 exe + 正常安装包 的组合,那为什么不直接提供一个恶意安装包 2. Windows 程序运行时默认从当前目录加载依赖的 dll ,所以恶意 dll 也可起到相同的作用 3. 对杀毒软件可能没有特别的效果,而裸奔的高级用户看到奇怪的文件都会提高警惕
14#
starrys
小成
2025-6-27 17:16:13
这篇文章就很清晰,直接说说明了漏洞本质: 漏洞本质:Notepad++ 8.8.1 安装程序存在未受控的可执行文件搜索路径( Binary Planting 漏洞)。安装程序调用系统工具(如 regsvr32.exe )时,优先在当前目录(而非系统目录)搜索依赖文件,且未验证文件合法性。 [一觉醒来,网工天塌了! Notepad++再爆漏洞,赶紧升级! - 知乎]( https://zhuanlan.zhihu.com/p/1921489463516853165)
15#
Y25tIGxpdmlk
小成
2025-6-27 17:22:05
@foolishcrab #4 我在用,习惯了。哈哈哈。主要 vscode 感觉有点臃肿了,npp 适合那种 txt 临时打开看一眼的时候。
16#
tianguozhong1
初学
2025-6-27 17:25:23
没看出来有啥问题?
17#
smartruid
小成
2025-6-27 17:26:35
很多年前就换 vscode 了,vscode 天下第一 https://i.imgur.com/pmNOo2w.png
18#
wuhao1
小成
2025-6-27 17:32:19
可以用这个 Notepad-- 和 ++对着干 速度非常快
19#
alleluya
小成
2025-6-27 17:33:20
对我来说 有种这个文章该在 52pojie 上看到而不是在 f 上看到的感觉(原谅我对两个网站的浅薄认知)...https://i.imgur.com/XKj1Tkx.png
20#
crko
初学
2025-6-27 17:37:24
反正用 Notepad--
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
问与答
酷工作
返回顶部