Notepad++ vulnérable : une faille permet lecture et modification de données
Une faille HMAC TOCTOU dans Notepad++ permet de contourner les restrictions d'accès.
L'éditeur de texte open source est exposé à des attaques en lecture et écriture.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
Pourquoi ça compteCette faille expose les utilisateurs à des risques de fuite ou d'altération de fichiers sensibles, notamment dans des environnements professionnels où Notepad++ est largement utilisé pour l'édition de scripts ou de configurations.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.