Přejít k navigační liště

Zdroják » Zprávičky » Microsoft opravil vážnou chybu v moderním Notepadu

Microsoft opravil vážnou chybu v moderním Notepadu

Zprávičky Různé

Zranitelnost označená jako CVE-2026-20841 postihovala moderní aplikaci Windows Notepad distribuovanou přes Microsoft Store (verze před 11.2510). Šlo o chybu typu command injection, která mohla při otevření a kliknutí na škodlivý odkaz v Markdown (.md) souboru vést ke vzdálenému spuštění kódu s oprávněními přihlášeného uživatele.

Slabina má CVSS skóre 8,8 (High). Útočník by ji mohl zneužít například prostřednictvím podvrženého souboru zaslaného e-mailem nebo jinou formou sociálního inženýrství. Dopadem by mohla být instalace malwaru, krádež dat nebo další průnik do systému.

Microsoft chybu opravil v únorových bezpečnostních aktualizacích 2026. Uživatelé by měli Notepad aktualizovat prostřednictvím Microsoft Store nebo Windows Update.

Pro více informací ohledně zranitelnosti: https://www.techbusinessnews.com.au/news/microsoft-patches-cve-2026-20841-windows-notepad-rce-flaw/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted

Frugal computing: architektura pro dobu dražší infrastruktury

Vývojáři se naučili zrychlovat dotazy, přidávat cache, škálovat služby a hlídat účet za cloud. Frugal computing začíná o jednu otázku dřív: musí se výpočet, přesun dat, volání modelu nebo uložení vůbec stát? Rostoucí spotřeba datových center a nové evropské reportování ho posouvají do návrhu architektury, dřív než do závěrečné poznámky o udržitelnosti v prezentaci.

Odysseus: PewDiePie vydal open-source AI workspace, který běží na vašem vlastním hardwaru

AI
Komentáře: 0
Felix Kjellberg, youtuber se 110 miliony odběratelů, strávil rok učením se programovat a fine-tuningem vlastních AI modelů. Výsledkem je Odysseus – bezplatný, open-source workspace pro práci s umělou inteligencí, který neposílá žádná data do cloudu. Projekt má týden, přes 61 000 hvězdiček na GitHubu a znovu otevírá otázku, komu vlastně patří váš digitální kontext.

Když Git už nestačí: jak izolovat databázový stav pro pokusy AI agentů

Gitová větev vývojářům oddělí kód, ale databáze často zůstává společná. U AI agentů je to slabé místo: rychle spouštějí migrace, mění data a zkoušejí víc cest najednou. Databázová větev jim dá vlastní pracovní prostor, jenže tím práce nekončí. Ještě je potřeba řešit citlivá data, oprávnění, životnost větve i zbytek stavu aplikace.