Trochę gniję z tego, że w Polsce naprawdę się wydarzyło, że prezydent potrzebował środków na swój projekt wyciągnięty z dupy, więc poszedł do kolegi, który jest odpowiedzialny za decydowanie ile pieniędzy się drukuje i obaj je znaleźli. xD
Rozdupia mnie, że windows w 2026 jest tak chujowy, że 4/5 przypadków nie ma opcji żeby go kurwa po prostu wyłączyć.
Ze śmiesznych to zostałem zbanowany na r/TheRightCantMeme bo napisałem, że usa to żaden stolen land tylko indianie zostali regulanie podbici. xD
Co tak naprawdę stało się z CVE-2026-20841?
Ktoś w Microsofcie pomyślał: „a co jeśli Notatnik mógłby wykonywać polecenia?” — i wypuścił to włączone domyślnie. Atakujący mogą teraz podsunąć użytkownikom złośliwy plik .md, ty otwierasz go, klikasz link i BUM — kod uruchamia się z pełnymi uprawnieniami użytkownika. Pełne przejęcie systemu. To aż tak poważne.
~
Sama podatność jest dość prosta. Obsługa Markdown w Notatniku nie sprawdza, co znajduje się w tych linkach, zanim je wykona. Specjalnie przygotowany plik z odpowiednim prefiksem protokołu robi resztę.
~
Wystarczy phishing i kliknięcie użytkownika zamienia się w pełne przejęcie systemu.
https://www.reddit.com/r/cybersecurity/comments/1r21w44/cve202620841_windows_notepad_remote_code/?