Классический форум-трекер
canvas not supported
Нас вместе: 4 258 426


Устойчивый к блокировкам VPN с высоким уровнем приватности

Хакеры нашли способ превратить каждый ZIP в бомбу — спасибо, WinRAR


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 19 лет 2 мес.
Сообщений: 6168
Ratio: 25.214
Поблагодарили: 13373
100%
nnm-club.gif
      WinRAR устранил серьёзную уязвимость, из-за которой вредоносные программы могли запускаться сразу после распаковки заражённого архива. Проблема получила идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, что соответствует высокому уровню угрозы.



      Эта уязвимость была обнаружена специалистом по имени whs3-detonator и официально зарегистрирована через платформу Zero Day Initiative 5 июня 2025 года. Ошибка затрагивает только Windows-версии WinRAR, начиная с версии 7.11 и всех более ранних. Для защиты пользователей уже доступно исправление.

      Как поясняется в описании обновления, ранее программы WinRAR, Windows-версии RAR, UnRAR, а также исходный код portable UnRAR и библиотека UnRAR.dll могли быть обмануты при распаковке специально подготовленного архива. Вредоносный архив мог содержать файлы с поддельными относительными путями, благодаря чему файлы тихо распаковывались не туда, куда их хотел поместить пользователь, а, например, в системные директории или папки автозапуска Windows.

      В случае, если такие файлы оказываются вредоносными, они могут автоматически активироваться при следующем входе пользователя в систему. Хотя такие программы работают с правами пользователя, а не администратора или системы, этого достаточно для кражи конфиденциальных данных вроде сохранённых паролей и куки браузера, а также для установки скрытых механизмов удержания доступа или организации дальнейшего перемещения внутри сети.

      На данный момент сообщений об активной эксплуатации CVE-2025-6218 нет. Однако учитывая широкое распространение WinRAR по всему миру и многолетний интерес хакеров к этому ПО, специалисты настоятельно советуют не откладывать обновление.
SecurityLab

WinRAR 7.12 Final [Ru/En]
WinRAR 7.12 RePack [Multi/Ru]
7-Zip 24.09 Final [Multi/Ru]
dimitriy7
Забанен
Забанен
Стаж: 18 лет 2 мес.
Сообщений: 5676
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 371
15.15%
Откуда: Лучший город Земли
ussr.gif
Ruroni-SPb писал(а): Перейти к сообщению
Но WinRAR даже в некоторые сборки по умолчанию продолжают втыкать, хотя он платный

Вообще-то он бесплатный для некоммерческого использования физлицами.
Murela
Стаж: 12 лет 9 мес.
Сообщений: 389
Ratio: 1.574
Поблагодарили: 3
29.31%
ivan petro писал(а): Перейти к сообщению
Еще б понять, зачем это надо сейчас. Я бы еще понял, если бы дискеты до сих пор были в ходу.

Так почитай, зачем для архива нужна информация для востанавления.
bor07

Online
Стаж: 15 лет 8 мес.
Сообщений: 580
Ratio: 6.565
100%
ussr.gif
с тотал командиром никакие 7зипы и винрары не нужны. не ставлю уж фиг знает сколько лет
tvobserver
Стаж: 14 лет 4 мес.
Сообщений: 165
Ratio: 1.505
8.17%
ukraine.gif
Бгатья! Давайте пгекратим пользоваться инетом, компом и телефоном - ведь там могут ошиваться ВИИИИРУСЫ !!!
А вобще - не писайте в незнакомые баночки.

_________________
It's the terror of knowing what this world is about
Watching some good friends screaming, "Let me out"
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3