social.heise.de ist einer von vielen unabhängigen Mastodon-Servern, mit dem du dich im Fediverse beteiligen kannst.
Der Mastodon-Server von und für Heise Medien und insb. die Nachrichten von heise online.

Serverstatistik:

37
aktive Profile

@heiseonline Ich lese eure News regelmäßig und gerne. Aber eure Fanbase in den Kommentaren ist echt schräg. Hat auch Unterhaltungswert. Ist aber manchmal n echtes Trauerspiel.

Die Sicherheitsforscher haben sich _sehr_ detailiert mit dem Code auseinander gesetzt. Chapeau! Da ist der Lösungsansatz für den Fix fast schon mit enthalten.

#OpenSource heißt dann aber nicht, den Entwickler so unter Druck zu setzten und sogar zu bashen. Das geht garnicht.

You want it fixed? Do it! Patches welcome.

@nuddlegg

@heiseonline
Inzwischen sind die Fixes auch schon gemerged, Release steht noch aus:
github.com/notepad-plus-plus/n

Könnte man dann auch im Artikel ergänzen, wenn man schon so eine Riesenwelle macht und es unter #verpasstodon nochmal nach vorne holt.
Die tatsächliche Gefahr durch die Lücke ist ohnehin fraglich.

GitHubSecurity issues: Notepad++ reads and writes past the end of a buffer bounds on opening a crafted file. · Issue #14073 · notepad-plus-plus/notepad-plus-plusVon Stefan1200-de

@nuddlegg @heiseonline ich mein, der hat schon mehrere Patches über die Zeit gemacht wo die Fehler bekannt waren. Und bei so Sicherheits relevanten Problemen wär das doch eigentlich die höhere Priorität wert oder nicht?

@jwachsmuth @heiseonline Kann ja sein. Aber wenn man das anders sieht, dann nicht rummecken, sonder mitmachen und helfen. Das gildet nicht nur für dieses #opensource Projekt.

@heiseonline
Mist... Ich benutze Notepad++ ausgesprochen gern.