Přejít k navigační liště

Zdroják » Zprávičky » Microsoft opravil vážnou chybu v moderním Notepadu

Microsoft opravil vážnou chybu v moderním Notepadu

Zprávičky Různé

Zranitelnost označená jako CVE-2026-20841 postihovala moderní aplikaci Windows Notepad distribuovanou přes Microsoft Store (verze před 11.2510). Šlo o chybu typu command injection, která mohla při otevření a kliknutí na škodlivý odkaz v Markdown (.md) souboru vést ke vzdálenému spuštění kódu s oprávněními přihlášeného uživatele.

Slabina má CVSS skóre 8,8 (High). Útočník by ji mohl zneužít například prostřednictvím podvrženého souboru zaslaného e-mailem nebo jinou formou sociálního inženýrství. Dopadem by mohla být instalace malwaru, krádež dat nebo další průnik do systému.

Microsoft chybu opravil v únorových bezpečnostních aktualizacích 2026. Uživatelé by měli Notepad aktualizovat prostřednictvím Microsoft Store nebo Windows Update.

Pro více informací ohledně zranitelnosti: https://www.techbusinessnews.com.au/news/microsoft-patches-cve-2026-20841-windows-notepad-rce-flaw/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

EmDash: Duchovní nástupce WordPressu, který řeší bezpečnost pluginů

Cloudflare přichází s ambiciózním projektem EmDash, který chce přepsat pravidla správy webového obsahu a nahradit dlouholetou dominanci WordPressu. Nový open source CMS, vytvořený za pouhé dva měsíce s pomocí AI, sází na moderní architekturu, důraz na bezpečnost i monetizaci a řeší klíčové problémy, které WordPress provázejí už desítky let.

Project Glasswing: Anthropic mění pravidla kybernetické bezpečnosti

AI
Komentáře: 0
Nový AI model Claude Mythos Preview dokáže autonomně nacházet bezpečnostní díry v každém hlavním operačním systému i prohlížeči – včetně zranitelností starých desítky let, které přežily miliony automatizovaných testů. Anthropic se rozhodl tuto schopnost nasadit jako nástroj obrany a svolal koalici dvanácti technologických gigantů – od Amazonu přes Microsoft až po JPMorganChase. Se závazkem 100 milionů dolarů a přístupem pro více než 40 organizací spravujících kritickou infrastrukturu je Project Glasswing závodem s časem: zajistit, aby obránci byli s těmito schopnostmi dřív než útočníci.

Git Worktree + Claude Code: paralelní vývoj a AI agenti ve více větvích najednou

Git worktree posouvá práci s větvemi na úplně jinou úroveň – místo neustálého přepínání a stashování nabízí paralelní pracovní prostředí nad jedním repozitářem. V kombinaci s nástroji jako Claude Code navíc otevírá dveře k běhu více AI agentů současně, každý izolovaně ve své větvi, bez kolizí a zbytečné režie.