Sicherheitsforscher haben Ende April '23 vier Sicherheitslücken an die Entwickler von Notepad++ geschickt. Die Probleme sind trotz der zahlreichen Updates seither nicht behoben worden. Im schlimmsten Fall kann Schadcode auf den Computer gelangen. Wie ein Angriff aussehen kann ist nicht bekannt; mit einer präparierten Datei kann jedoch ein Buffer Overflow provoziert werden.

  • 30p87@feddit.de
    link
    fedilink
    arrow-up
    4
    arrow-down
    1
    ·
    1 year ago

    Reminder dass es WSL gibt, inkl. nativem vim, nano etc., und vor allem mit allen tools die dateien analysieren können etc.
    Oder man benutzt eine VM, ist besser für die Analyse des verhaltens einer Software.

    • rhabarba@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      2
      ·
      edit-2
      1 year ago

      Nein, WSL hat keine nativen Windowsanwendungen, sondern verwendet ein Linuxdateisystem. Mit “C:.…” kommst du in WSL-Anwendungen nicht weit.

      Ein natives Vim für Windows existiert allerdings tatsächlich.

      • 30p87@feddit.de
        link
        fedilink
        arrow-up
        1
        ·
        edit-2
        1 year ago

        WSL kann Windows’ Programme ausführen, inkl. GUI Programmen wie zB. notepad. Das Dateisystem von Windows ist unter /mnt/c gemounted. Heißt wenn du einen lieblings hex editor oder exe disassembler hast, der nur auf Linux verfügbar ist, kannst du einfach zB. hexedit /mnt/c/users/sonneborn/downloads/free-bobux.exe benutzen.

        https://learn.microsoft.com/en-us/windows/wsl/filesystems

        • rhabarba@feddit.de
          link
          fedilink
          Deutsch
          arrow-up
          2
          ·
          1 year ago

          Das Dateisystem von Windows ist unter /mnt/c gemounted.

          Ja, das meinte ich. Persönlich empfinde ich das als äußerst lästig.