Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

Разработчики выпустили новую версию Notepad++, текстового редактора с открытым исходным кодом. В релизе содержатся патчи для нескольких уязвимостей нулевого дня, поэтому пользователям настоятельно рекомендуют обновить софт.

0-day бреши связаны с переполнением буфера, при этом одна из них может привести к удаленному выполнению кода. Для эксплуатации потенциальную жертву надо заставить открыть специально подготовленные файлы.

Уязвимости нашел специалист GitHub Ярослав Лобачевский в версии Notepad++ 8.5.2. За последние несколько месяцев он не единожды сообщал о проблемах разработчикам текстового редактора.

Более того, исследователь опубликовал демонстрационный эксплойт, а это значит, что пользователям нужно как можно скорее установить патчи. Дыры содержатся в различных функциях и библиотеках Notepad++, они получили следующие идентификаторы:

  • CVE-2023-40031 — переполнение буфера в функции Utf8_16_Read::convert, связано с преобразованием кодировки UTF16 в UTF8.
  • CVE-2023-40036 — проблема чтения CharDistributionAnalysis::HandleOneChar.
  • CVE-2023-40164 — переполнение буфера в nsCodingStateMachine::NextState. Связано с конкретной версией библиотеки uchardet и ее зависимостью от размера буфера charLenTable.
  • CVE-2023-40166 — баг в FileManager::detectLanguageFromTextBegining, существующий из-за некорректной проверки длины буфера при определении языка.

Самая опасная из этих уязвимостей — CVE-2023-40031. Она получила 7,8 балла по шкале CVSS v3 и может привести к выполнению кода. Хотя отдельные специалисты на площадке GitHub выразили мнение, что добиться выполнения кода с помощью этой дыры практически невозможно.

Три другие бреши получили 5,5 балла и признаны проблемами средней степени риска.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Аквариус перешёл под контроль S8 Capital: сумма до 120 млрд рублей

S8 Capital приобрёл контрольный пакет одного из крупнейших российских производителей ИТ-оборудования «Аквариус». Сделка стала одной из самых заметных на рынке: речь идёт как минимум о 76% акций компании, чья общая стоимость оценивается до 120 млрд рублей. Сумма покупки официально не раскрывается, но, по данным источников, может составлять от 50 до 80 млрд рублей.

О сделке сообщили «Коммерсантъ» и «Ведомости» со ссылкой на собственные источники.

Как пишет «Коммерсантъ», S8 Capital приобрёл 76% капитала «Аквариуса». Продажа, по оценкам экспертов, должна помочь компании выйти за пределы нишевого рынка госзакупок, на котором она в последние годы испытывала серьёзные финансовые трудности.

При этом источники газеты отмечают и определённые риски: до этого момента в структуре S8 Capital не было вендоров ИТ-оборудования, хотя холдинг уже имеет опыт интеграции в российский рынок, купив ряд локальных подразделений зарубежных ИТ-компаний.

По данным «Ведомостей», доля сделки могла составить до 79%. В ней также участвовала группа «МТ-Интеграция» (ранее «Максима»). Распределение пакетов между сторонами издания не уточняют. Среди потенциальных покупателей назывались и структуры бизнесмена Искандера Махмудова.

Стоимость актива эксперты оценивают в диапазоне от 50 до 120 млрд рублей. Разброс объясняется финансовыми проблемами «Аквариуса», связанными с особенностями работы в сегменте госзаказа, где спрос остаётся крайне неравномерным, а уровень господдержки снизился.

До сделки основным держателем пакета выступали структуры Сбера: к июлю 2025 года у банка в залоге находилось 99,99% «Аквариус Технологии» и 70% «Ай кью холдинга». Причиной стали кассовые разрывы и сложности с обслуживанием долгов. Ещё в ноябре 2024 года «Сберинвест» приобрёл 12% компании. По завершении сделки Сбер сохранил оставшуюся часть акций вендора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru