Kurz notiert: Gerade erst am Donnerstag letzter Woche wurde das Notepad++ v8.9.6 veröffentlicht. Jetzt erscheint ein weiteres wichtiges Update auf die Version 8.9.6.1. Denn hier wurden zwei Sicherheitslücken geschlossen und zusätzlich noch ein Absturz behoben.
- Die Sicherheitslücke, die die Ausführung von beliebigem Code über die Datei „config.xml“ ermöglicht, wurde behoben (CVE-2026-48778)
- Die Sicherheitslücke, die die Ausführung von beliebigem Code über die Datei „shortcuts.xml“ ermöglicht, wurde behoben (CVE-2026-48778).
- Das Problem, dass Notepad++ durch fehlerhaft formatierte COPYDATASTRUCT-Daten abstürzt, wurde behoben (CVE-2026-48770).
Info und Download:
- notepad-plus-plus.org/v8961-released
- notepad-plus-plus.org/downloads/v8.9.6.1
- github.com/notepad-plus-plus/releases
Notepad++ 8.9.6.1 korrigiert Sicherheitslücken

Über winget noch nicht aktualisierbar. Sicherheitsfixes sollten ohne Verzögerung mit winget aktualisiert werden können.
Ich frage mich schon immer, warum das nicht so der Fall ist.
Also wenn Heinz Georg jetzt mit 4 oder 5 stelligen Versionsnummern anfängt muss ich mir doch n anderen Editor holen. Gefühlt alle 3 Tage ein Update so wichtig kann niemand sein