- cross-posted to:
- security
- cross-posted to:
- security
You must log in or # to comment.
Zur Info, nicht nur Notepad++ ist von dieser Schwachstellenkategorie (exploit des Updaters) betroffen. Das Tool Evilgrade wird von Pentestern genutzt, um diverse Software Updates für Code execution auszunutzen:
-
Freerip 3.30
-
Jet photo 4.7.2
-
Teamviewer 5.1.9385
-
ISOpen 4.5.0
-
Istat.
-
Gom 2.1.25.5015
-
Atube catcher 1.0.300
-
Vidbox 7.5
-
Ccleaner 2.30.1130
-
Fcleaner 1.2.9.409
-
Allmynotes 1.26
-
Notepad++ 5.8.2
-
Java 1.6.0_22 winxp/win7
Und einige mehr ;)
-


