Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Notepad++ v8.9.3 lanzado para corregir vulnerabilidad de seguridad en cURL y problemas de bloqueo


Notepad++ ha lanzado oficialmente la versión 8.9.3, que incluye parches críticos de seguridad, mejoras estructurales de rendimiento y soluciones para problemas recurrentes de bloqueos. Esta actualización completa la transición del editor de texto a un analizador XML altamente optimizado, resolviendo múltiples regresiones recientes y reforzando el mecanismo de actualización automática de la aplicación frente a vulnerabilidades documentadas. Notepad++ v8.9.3 Release La implementación de seguridad más destacada en esta versión aborda una vulnerabilidad en cURL, entre otras correcciones importantes.



Notepadh++ ha lanzado oficialmente la versión 8.9.3, que incluye parches críticos de seguridad, mejoras estructurales de rendimiento y soluciones para problemas persistentes de bloqueos.

Esta actualización finaliza la transición del editor de texto a un analizador XML altamente optimizado, corrigiendo múltiples regresiones recientes y reforzando el mecanismo de actualización automática de la aplicación frente a vulnerabilidades documentadas.

Lanzamiento de Notepad++ v8.9.3

La implementación de seguridad más destacada en la versión 8.9.3 es la corrección de una vulnerabilidad en el marco de actualización automática de la aplicación.

El equipo de desarrollo ha actualizado el componente cURL en WinGUp a la versión 8.19.0, mitigando un problema de seguridad específico, CVE-2025-14819.

Además, esta versión resuelve un error de escalada de privilegios no intencionado introducido en versiones anteriores. Antes, instalar o eliminar un plugin hacía que Notepad++ se reiniciara inadvertidamente con privilegios de administrador permanentes. Esta regresión ha sido parcheada con éxito, garantizando que la aplicación respete los límites estándar de privilegios de usuario durante la gestión rutinaria de plugins.

Vulnerabilidad / ProblemaComponente AfectadoSolución
CVE-2025-14819WinGUp Auto-ActualizadorActualizado cURL integrado a v8.19.0
Error de Privilegios de AdminGestor de PluginsEvita derechos de admin permanentes al reiniciar N++
Fallo de Actualización MITMRed / ActualizadorCorregidas descargas de plugins y actualizaciones tras proxies corporativos

Mejoras en el Núcleo y Problemas de Bloqueo

Para optimizar el rendimiento al leer y escribir archivos de configuración, Notepad++ ha estado migrando gradualmente de TinyXML al nuevo analizador pugixml en actualizaciones recientes. La versión 8.9.3 marca la finalización de esta renovación estructural.

Junto con el aumento de rendimiento, los desarrolladores han solucionado varias regresiones derivadas de esta transición, incluyendo errores de texto en el Espacio de Trabajo y visualizaciones incorrectas en documentos no UTF-8.

Los componentes principales que impulsan la interfaz del editor de texto también han recibido actualizaciones significativas, con Scintilla avanzando a la versión 5.6.0 y Lexilla a la 5.4.7.

La estabilidad del sistema sigue siendo un foco principal en esta versión. El equipo de ingeniería ha aislado y corregido un defecto de larga data donde iniciar un trabajo de impresión provocaba el bloqueo total de la aplicación.

También se han solucionado errores fatales relacionados con los Lenguajes Definidos por el Usuario (UDL). Además, se ha sellado una fuga de memoria que ocurría al salir de la aplicación, evitando la degradación de recursos durante sesiones de desarrollo prolongadas.

Los administradores de sistemas que gestionan implementaciones empresariales obtienen nuevos controles valiosos en esta versión. La introducción del archivo disableNppAutoUpdate.xml permite a los equipos de TI desactivar explícitamente las actualizaciones automáticas, incluso cuando el ejecutable WinGUp está presente.

Una segunda mejora de protección evita que los archivos de configuración XML sean sobrescritos accidentalmente al actualizar paquetes portátiles mediante métodos estándar de copiar y pegar.

Otras correcciones notables incluyen resolver un problema donde la función "Buscar en Archivos" no buscaba contenido en disco, evitar que Notepad++ genere procesos redundantes del Explorador de Windows en el Administrador de Tareas, y añadir soporte nativo para Autocompletado y Lista de Funciones en el lenguaje de programación D.

Notepad++ ha lanzado oficialmente la versión 8.9.3, que incluye parches críticos de seguridad, mejoras estructurales de rendimiento y soluciones para problemas persistentes de bloqueos. Esta actualización finaliza la transición del editor de texto a un analizador XML altamente optimizado, corrigiendo múltiples regresiones recientes y reforzando el mecanismo de actualización automática de la aplicación frente a vulnerabilidades documentadas.


Fuentes:
https://cybersecuritynews.com/notepad-v8-9-3-released/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.