タグ: Notepad++

cyberpress.org

ハッカーがNotepad++ 8.8.3を悪用し、MATCHBOIL.V2マルウェアをひそかにインストール

CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの

gbhackers.com

ハッカーがNotepad++プラグインを悪用、Windowsシステムをひそかに感染させる手口

CERT-UAは、脅威クラスターUAC-0099に関する警告を発表しました。この攻撃者集団は、正規のNotepad++アプリケーションを悪用し、プラグインに偽装した悪意あるDLLを読み込ませる手法へとマルウェア配布方法を刷新しています。 2026年の夏半ば以降観測されているこのキャンペーンでは、新たに確認された2つの

bleepingcomputer.com

ハッカーがNotepad++のプラグイン機能を悪用しマルウェアをステルス的にインストール

ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ

cyberpress.org

Notepad++のセキュリティアップデート、バッファオーバーフローとアップデーターのコード実行の脆弱性を修正

Notepad++の開発チームはバージョン8.9.7をリリースし、5件のセキュリティ脆弱性に対処しました。内容はスタックバッファオーバーフローから、内蔵アップデーターや設定ファイルにおけるパストラバーサルの欠陥まで多岐にわたります。 開発者やITシステム管理者を含む数百万人のWindowsユーザーが利用するこの広く普

gbhackers.com

Notepad++ v8.9.7セキュリティアップデート、スタックバッファオーバーフローやZip Slipの欠陥など5件の脆弱性を修正

Notepad++は、コードネーム「Slava Ukraini」となるバージョン8.9.7をリリースしました。このアップデートでは、セッションファイル処理、環境変数展開、ZIP展開、マクロ検証、Windowsインストールプロセスに関連する5件のセキュリティ脆弱性が修正されています。Securityaudit serv

meterpreter.org

Notepad++のアーキテクチャ上の脆弱性:任意コード実行リスクの実態

被害規模の広がり セキュリティアナリストが、広く普及しているテキストエディタNotepad++において、複数の深刻な脆弱性を発見した。その中の一つは、ソフトウェアのネイティブ機能を通じて任意コードの実行を可能にするものである。この構造的な問題は、世界中の数百万人のユーザーを危険にさらしている。Notepad++はWi

cyberpress.org

重大なNotepad++の脆弱性により任意のコード実行が可能に

Windowsで最も広く使われているオープンソーステキストエディタの一つであるNotepad++が、3つのセキュリティ脆弱性に対処する緊急パッチをリリースしました。そのうち2つは任意のコード実行を可能にするものです。バージョン8.9.6以前を使用しているユーザーは、直ちにアップデートするよう強く求められています。 2

cyberpress.org

Notepad++の脆弱性により、攻撃者がアプリケーションをクラッシュさせ、メモリデータを流出させることが可能

Notepad++で新たに発見された脆弱性により、世界中の開発者とIT専門家の間でセキュリティ上の懸念が高まっています。 CVE-2026-3008として追跡されているこの欠陥はNotepad++バージョン8.9.3に影響を与え、攻撃者がアプリケーションをクラッシュさせたり、機密性の高いメモリデータを抽出したりするこ