image

Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release

maandag 24 augustus 2026, 11:47 door Redactie, 0 reacties

Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek in de updater van de software werd vorig jaar gebruikt voor het aanvallen van gebruikers en organisaties. Notepad++ wordt vooral door softwareontwikkelaars gebruikt. De nu verholpen kwetsbaarheden bevinden zich in verschillende onderdelen, waaronder ook de Updater.

Voor de beveiligingslekken zijn nog geen CVE-nummers beschikbaar. Wel laat de ontwikkelaar van Notepad++ weten dat het om verschillende soorten problemen gaat, waaronder een stack buffer overflow, install-path injection, out-of-bounds array write en TOCTOU (Time-of-Check to Time-of-Use). Hoe aanvallers misbruik van de kwetsbaarheden kunnen maken wordt niet gemeld. Gebruikers krijgen het advies om te updaten naar Notepad++ versie 8.9.8.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.