Sicherheitsforscher haben Ende April '23 vier Sicherheitslücken an die Entwickler von Notepad++ geschickt. Die Probleme sind trotz der zahlreichen Updates seither nicht behoben worden. Im schlimmsten Fall kann Schadcode auf den Computer gelangen. Wie ein Angriff aussehen kann ist nicht bekannt; mit einer präparierten Datei kann jedoch ein Buffer Overflow provoziert werden.

    • @30p87@feddit.de
      link
      fedilink
      31 year ago

      Reminder dass es WSL gibt, inkl. nativem vim, nano etc., und vor allem mit allen tools die dateien analysieren können etc.
      Oder man benutzt eine VM, ist besser für die Analyse des verhaltens einer Software.

      • rhabarba
        link
        fedilink
        Deutsch
        2
        edit-2
        1 year ago

        Nein, WSL hat keine nativen Windowsanwendungen, sondern verwendet ein Linuxdateisystem. Mit “C:.…” kommst du in WSL-Anwendungen nicht weit.

        Ein natives Vim für Windows existiert allerdings tatsächlich.

        • @30p87@feddit.de
          link
          fedilink
          1
          edit-2
          1 year ago

          WSL kann Windows’ Programme ausführen, inkl. GUI Programmen wie zB. notepad. Das Dateisystem von Windows ist unter /mnt/c gemounted. Heißt wenn du einen lieblings hex editor oder exe disassembler hast, der nur auf Linux verfügbar ist, kannst du einfach zB. hexedit /mnt/c/users/sonneborn/downloads/free-bobux.exe benutzen.

          https://learn.microsoft.com/en-us/windows/wsl/filesystems

          • rhabarba
            link
            fedilink
            Deutsch
            21 year ago

            Das Dateisystem von Windows ist unter /mnt/c gemounted.

            Ja, das meinte ich. Persönlich empfinde ich das als äußerst lästig.