Uma falha crítica foi descoberta no Bloco de notas (CVE-2026-20841). Aquele editor outrora simples do Windows, que só exibia texto puro, sabe? Que a Microsoft maculou com Markdown (vetor desta falha), Copilot e sei lá mais o quê? Um invasor poderia colocar um link malicioso em um arquivo Markdown que, ao ser clicado pela vítima, executaria códigos remotamente. Uma correção foi disponibilizada pela Microsoft nas atualizações de rotina, liberadas nesta terça (10).
5 comentários
Escolhas do editor
Posts aleatórios
- Robôs de IA estão inundando chamadas no Zoom à medida que funcionários humanos ignoram reuniões 4/7/2025
- Rede de robôs de IA Facebook compra rede de robôs de IA Moltbook 13/3/2026
- Saldo de Carnaval das mexidas no blog 18/2/2026
- Os “remédios” da Justiça dos EUA para conter o monopólio do Google em buscas online 3/9/2025
- Wallabag é boa alternativa aos órfãos do Omnivore e Pocket 7/7/2025
Isso que dá querer enfiar o copilot em tudo.
E é por esse tipo de coisa que críticas a novas features desnecessárias não deveriam ser dispensadas com um “só não usar” ou “tem como desligar”. É mais uma área de superfície vulnerável que não existia antes e a troco de nada
Não queria fazer o papel de advogado do diabo aqui, mas… colocar Markdown no Bloco de notas é um pecado tão grande assim? (as críticas ao Copilot são necessárias, no entanto). Quero dizer, não que não seja um demérito o Bloco de notas ser um editor de texto simples até o Windows 10, mas poxa, até o editor de texto básico do Mac e do Linux possuem alguns recursos avançados. O problema não são os recursos, mas sim a maneira porca como esses recursos são implementados pela Microslop.
Uma outra dúvida, se colocar esse mesmo link num arquivo Word, não dá na mesma? Ou no Excel?
Vi um Youtuber recentemente que comentava “a Microslop tem feito um excelente marketing para o Linux ultimamente”.
Implementar IA em aplicativos simples que ja funcionavam bem há 40 anos, e quebra-los… tá além da minha compreensão.
Uma pena que o ecossistema Linux ainda não tá preparado pra receber um êxodo de refugiados Windows… espero que isso mude um dia.
A Microslop faz o que faz pois sabe que a maioria de seus usuários estão presos nesse sistema. Triste.