0day Alert
7.59K subscribers
2 photos
495 links
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению. Подробнее на SecurityLab.ru
Download Telegram
🤨 Секретный ингредиент хакеров: уязвимость в WinRAR

Хакеры используют уязвимость в программе WinRAR, чтобы атаковать аккаунты трейдеров и красть деньги.

Уязвимость позволяет злоумышленникам прятать вредоносные программы в ZIP-файлах, которые выглядят как обычные изображения или текстовые файлы.

Эксперты из Group-IB нашли вредоносные файлы на многих форумах, связанных с торговлей, и выпустили обновление для WinRAR, чтобы исправить проблему.

#уязвимость #хакеры #данныевопасности #WinRAR

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
Обнаружен новый вектор атаки через популярный архиватор WinRAR

⚠️ В архиваторе WinRAR обнаружена уязвимость, позволяющая обойти механизм безопасности Windows "Mark of the Web". Проблема затрагивает все версии популярного архиватора до 7.11 и может использоваться злоумышленниками для запуска вредоносного кода без предупреждений системы.

🔍 Уязвимость получила идентификатор CVE-2025-31334 и оценку CVSS 6.8. При открытии символической ссылки на исполняемый файл в архиве, Windows не показывает стандартное предупреждение о запуске загруженного из интернета файла, что делает атаки через социальную инженерию особенно опасными.

🛡 Разработчик WinRAR, компания RARLAB, выпустила обновление, устраняющее обнаруженную уязвимость. Всем пользователям настоятельно рекомендуется обновиться до версии 7.11 или новее, а также проверять архивы перед открытием с помощью антивирусных решений.

#уязвимость #winrar #безопасность #motw

@ZerodayAlert