免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
【高危漏洞预警】Notepad++权限提升漏洞(CVE-2025-49144)
漏洞描述:Nоtераd++是一个免费且开源的源代码编辑器,在8.8.1及更早版本中,Nоtераd++v8.8.1安装程序中存在一个权限提升漏洞,允许非特权用户通过不安全的可执行文件搜索路径获得SY...
【CVE‑2025‑49144】Notepad++提权漏洞
漏洞描述Notepad++ v8.8.1 安装程序被披露存在提权漏洞CVE‑2025‑49144,非特权用户可通过不安全的可执行文件搜索路径获取系统级(SYSTEM)权限。漏洞详情信息类别具体内容漏洞...
Notepad++ v8.8.1安装程序特权提升漏洞 (CVE-2025-49144)
一、漏洞概述漏洞名称Notepad++ v8.8.安装程序特权提升漏洞CVE IDCVE-2025-49144漏洞类型特权提升漏洞发现时间2025-06-24漏洞评分7.3漏洞等级高危攻击向量本地所需...
[译文] 恶意代码分析:1.您记事本中的内容是什么?受感染的文本编辑器notepad++
这是作者新开的一个专栏,主要翻译国外知名安全厂商的技术报告和安全技术,了解它们的前沿技术,学习它们威胁溯源和恶意代码分析的方法,希望对您有所帮助。当然,由于作者英语有限,会借助LLM进行校验和润色,最...
一次冒充安全部门的模拟邮件钓鱼攻击分析
事件概述本次山石网科情报中心捕获到一起国内关联的安全事件,攻击者以信息泄露为话题通过邮件的方式与目标用户进行接触,借由白+黑的方式执行Cobalt Strike生成的beacon。其中邮...
notepad++堆缓冲区溢出漏洞CVE-2023-40031分析与复现
漏洞概述Notepad++ 是一款知名的开源代码编辑器,运行系统为Windows,支持多种编程语言。近日,安全研究人员针对 Notepad++进行检查,发现了不少安全漏洞。其中评分为 7.8 分(CV...