设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
还有人在用 notepad++?又爆出漏洞了,或者官方后门 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
失业的程序员们都在干啥?
›
开网吧是不是个好生意
›
你能接受女朋友不要彩礼,但是和你谈之前经
›
半夜扰民怎么办,已经严重影响休息了
›
最近对小米的产品比较排斥
今日热议主题
windsurf tab 失效怎么办?
合理猜测 iOS 已经变成屎山代码
平时室内游泳运动手表推荐
F友们 这周六过 30 年大寿 之前都没怎么过,
最终还是没能忍受换了 M5
有没有移动端的设计师能提供一些整体风格的
求推荐智能猫眼门铃
有可以检测苹果手机的设备吗?
兄弟们,去日本工作怎么样?
如何调整可能失业情况下的心里状态?
显示全部
|
最新评论
28 条回复
·
3101 次点击
11#
peili
楼主
初学
2025-6-27 17:14:34
@foolishcrab 其实真的还有很多,尤其是常年不更新 IT 团队的单位,甚至还在用 npp5.x 的版本,国外用 npp 的就更多了
12#
v2tudnew
小成
2025-6-27 17:15:42
不提权安装的话,这类漏洞就没法实现了吧?
13#
mercury233
小成
2025-6-27 17:15:48
@mercury233 #2 这玩意算不算漏洞其实有待商榷,因为 1. 要利用,必须让用户下载 恶意 exe + 正常安装包 的组合,那为什么不直接提供一个恶意安装包 2. Windows 程序运行时默认从当前目录加载依赖的 dll ,所以恶意 dll 也可起到相同的作用 3. 对杀毒软件可能没有特别的效果,而裸奔的高级用户看到奇怪的文件都会提高警惕
14#
starrys
小成
2025-6-27 17:16:13
这篇文章就很清晰,直接说说明了漏洞本质: 漏洞本质:Notepad++ 8.8.1 安装程序存在未受控的可执行文件搜索路径( Binary Planting 漏洞)。安装程序调用系统工具(如 regsvr32.exe )时,优先在当前目录(而非系统目录)搜索依赖文件,且未验证文件合法性。 [一觉醒来,网工天塌了! Notepad++再爆漏洞,赶紧升级! - 知乎]( https://zhuanlan.zhihu.com/p/1921489463516853165)
15#
Y25tIGxpdmlk
小成
2025-6-27 17:22:05
@foolishcrab #4 我在用,习惯了。哈哈哈。主要 vscode 感觉有点臃肿了,npp 适合那种 txt 临时打开看一眼的时候。
16#
tianguozhong1
初学
2025-6-27 17:25:23
没看出来有啥问题?
17#
smartruid
小成
2025-6-27 17:26:35
很多年前就换 vscode 了,vscode 天下第一 https://i.imgur.com/pmNOo2w.png
18#
wuhao1
小成
2025-6-27 17:32:19
可以用这个 Notepad-- 和 ++对着干 速度非常快
19#
alleluya
小成
2025-6-27 17:33:20
对我来说 有种这个文章该在 52pojie 上看到而不是在 f 上看到的感觉(原谅我对两个网站的浅薄认知)...https://i.imgur.com/XKj1Tkx.png
20#
crko
初学
2025-6-27 17:37:24
反正用 Notepad--
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
分享发现
生活
返回顶部