Sicherheitsforscher haben Ende April '23 vier Sicherheitslücken an die Entwickler von Notepad++ geschickt. Die Probleme sind trotz der zahlreichen Updates seither nicht behoben worden. Im schlimmsten Fall kann Schadcode auf den Computer gelangen. Wie ein Angriff aussehen kann ist nicht bekannt; mit einer präparierten Datei kann jedoch ein Buffer Overflow provoziert werden.

  • @30p87@feddit.de
    link
    fedilink
    31 year ago

    Reminder dass es WSL gibt, inkl. nativem vim, nano etc., und vor allem mit allen tools die dateien analysieren können etc.
    Oder man benutzt eine VM, ist besser für die Analyse des verhaltens einer Software.

    • rhabarba
      link
      fedilink
      Deutsch
      2
      edit-2
      1 year ago

      Nein, WSL hat keine nativen Windowsanwendungen, sondern verwendet ein Linuxdateisystem. Mit “C:.…” kommst du in WSL-Anwendungen nicht weit.

      Ein natives Vim für Windows existiert allerdings tatsächlich.

      • @30p87@feddit.de
        link
        fedilink
        1
        edit-2
        1 year ago

        WSL kann Windows’ Programme ausführen, inkl. GUI Programmen wie zB. notepad. Das Dateisystem von Windows ist unter /mnt/c gemounted. Heißt wenn du einen lieblings hex editor oder exe disassembler hast, der nur auf Linux verfügbar ist, kannst du einfach zB. hexedit /mnt/c/users/sonneborn/downloads/free-bobux.exe benutzen.

        https://learn.microsoft.com/en-us/windows/wsl/filesystems

        • rhabarba
          link
          fedilink
          Deutsch
          21 year ago

          Das Dateisystem von Windows ist unter /mnt/c gemounted.

          Ja, das meinte ich. Persönlich empfinde ich das als äußerst lästig.