Обнаружена критическая уязвимость в WinRAR

Обнаружена критическая уязвимость в WinRAR

Как сообщает Telegram-канал управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД, специалисты обнаружили уязвимость в популярной программе WinRAR.
Читать далее...

09:10, 08.04.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В WinRAR исправлена уязвимость обхода MotW в WindowsВ WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. ...

В WinRAR устранили уязвимость, через которую хакеры обходили защиту WindowsВ WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, и развёртывать на компьютерах жертв вредоносное ПО. ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах. ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патчКритическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагается, что эту проблему уже эксплуатируют для атак брокеры первоначальных доступов. ...

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератакахИсправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных кибератаках, отдельно направленных на определенные устройства. Сотрудники Apple подчеркивает, что это дополнительная заплатка к уязвимости, которую уже ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «Провокаторы» показали как перехватывать и де ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машине жертвы с привилегиями учетной записи NT AUTHORITY\SYSTEM». Для решения проблемы обновление от апрел ...

Обновление WinRAR: почему вам срочно нужна версия 7.11  спасите свой ПКОбновление WinRAR: почему вам срочно нужна версия 7.11 — спасите свой ПК Пользователям, у которых на компьютерах установлена программа WinRAR, настоятельно рекомендуется как можно скорее обновить её до последней версии — 7.11. В более ранних версиях была обнаружена серьёзная уязвимость, повышающая риск заражения системы вредоносным ПО или взлома. Проблема заключается в т ...

На Украине повреждена критическая инфраструктураНа Украине повреждена критическая инфраструктура Объект критической инфраструктуры получил повреждения после взрывов в Тернопольской области на западе Украины, в этой связи возможны ограничения подачи газа. Об этом сообщил глава областной военной администрации Вячеслав Негода. ...

ООН: Мировую торговлю после пошлин США ждет критическая фазаООН: Мировую торговлю после пошлин США ждет критическая фаза Мировая торговая система с введением новых пошлин США вступает в критическую фазу, угрожающую прогрессу в области роста, инвестиций и развития, говорится в заявлении Конференции ООН по торговле и развитию (ЮНКТАД). ...

Критическая ошибка пенсионной системы Кто рискует остаться без пенсии с 2026 годаКритическая ошибка пенсионной системы? Кто рискует остаться без пенсии с 2026 года Со следующего года значительное количество российских пенсионеров может столкнуться с отказом в назначении страховой пенсии из-за недостатка пенсионных баллов (ИПК). Эта ситуация возникла из-за многолетних отчислений в накопительную систему. Граждане 1967 года рождения и младше, достигнув пенсионног ...

Критическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу  разработка остановленаКритическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу — разработка остановлена Вышедший прошлой весной в раннем доступе хоррор-шутер с элементами выживания Pine Harbor от разработчиков из краснодарской студии Vision Forge рискует не добраться до полноценного релиза. Источник изображений: Vision Forge ...

На банках газировки обнаружена кишечная палочкаНа банках газировки обнаружена кишечная палочка Роспотребнадзор нашёл на банках газировки кишечную палочку. В ведомстве полагают: причина в том, что банки проходят долгий и грязный путь — склады, тележки и чужие руки. ...

Обнаружена редкая генетическая мутация у людейОбнаружена редкая генетическая мутация у людей Некоторым людям хватает всего трех часов сна в сутки — и теперь ученые нашли еще одну генетическую причину этого необычного состояния. ...

На юге ДНР обнаружена крупная группа иностранных наемниковНа юге ДНР обнаружена крупная группа иностранных наемников Крупная группа иностранных наемников подтянута киевским режимом к фронту на юге ДНР, 1 мая сообщает ТАСС со ссылкой на источники в силовых ведомствах РФ.«К линии фронта на южнодонецком направлении переброшены иностранные наемники. Довольно крупная группа, в том числе итальянцы, колумбийцы, чилийцы и ...

У исполнительницы роли Алисы Селезневой обнаружена онкологияУ исполнительницы роли Алисы Селезневой обнаружена онкология Наталия Гусева-Мурашкевич, известная россиянам по роли Алисы Селезневой из фильма «Гостья из будущего», серьезно больна. Некоторое время назад Наталия обратилась к врачам по поводу плохого самочувствия. ...

Пара звезд обнаружена в 150 световых годах от ЗемлиПара звезд обнаружена в 150 световых годах от Земли Чрезвычайно редкая и компактная двойная система белых карликов, названная WDJ181058.67+311940.94, обнаружена примерно в 150 световых годах от Земли астрономами из Уорикского университета. Об этом 7 апреля сообщает журнал Nature Astronomy.Эта система должна взорваться как сверхновая типа Ia примерно ...

У берегов Приморья обнаружена затонувшая советская подлодкаУ берегов Приморья обнаружена затонувшая советская подлодка Подводная лодка типа «Малютка» найдена на дне залива Петра Великого, сообщила сегодня, 7 апреля, пресс-служба Тихоокеанского флота (ТОФ). «Предположительно, обнаруженная дизельная субмарина является подводной лодкой М-49 Тихоокеанского флота, связь с которой потерялась 16 августа 1941 года. ...

Литва: обнаружена БРЭМ пропавших американских солдатЛитва: обнаружена БРЭМ пропавших американских солдат В Литве обнаружена затопленная бронированная ремонтно-эвакуационная машина M88, принадлежащая армии США, на которой передвигались пропавшие американские военные. Об этом сообщает 27 марта пресс-служба командования армии США в Европе.Военнослужащие пропали без вести во время учений, находясь в БРЭМ M ...

У шашлыка обнаружена способность влиять на мозг человекаУ шашлыка обнаружена способность влиять на мозг человека Стремление россиян выехать на шашлыки в майские праздники обусловлено не только культурной традицией, но и химической реакцией Майяра. Об этом сообщает РЕН ТВ. ...

Обнаружена планета с ретроградной орбитой в двойной звездной системеОбнаружена планета с ретроградной орбитой в двойной звездной системе Международный коллектив планетологов обнаружил внутри экзотической двойной системы в созвездии Октанта, состоящей из субгиганта и белого карлика, крупную экзопланету, которая вращается вокруг одного из двух светил по ретроградной орбите. ...

В Костромской области обнаружена образцовая школа, где любят спортВ Костромской области обнаружена образцовая школа, где любят спорт Примером для других глава региона Сергей Ситников назвал костромскую школу №22. По словам губернатора, руководство учебного заведения в Давыдовском микрорайоне помогает приобщить к физкультуре не только детей, но и взрослых. Два школьных спортзала загружены с утра до позднего вечера. Для детей здесь ...

Соломенная карта Буя обнаружена в музее другого костромского райцентраСоломенная карта Буя обнаружена в музее другого костромского райцентра Необычный экспонат, панорама Буя образца 1970 года, изготовлен из соломки на ДСП. Имя автора не сохранилось. Хранится удивительная карта в Галичском краеведческом музее, причем непонятно, как она там оказалась. В правом нижнем углу странной аппликации расположены буйский вокзал и депо, а также памят ...

В Курской области обнаружена минометная мина времен войныВ Курской области обнаружена минометная мина времен войны 6 мая возле поселка Кшенский Советского района Курской области была найдена осколочная минометная мина калибра 50 мм, произведенная в СССР во время Великой Отечественной войны. Сообщение о находке поступило в аварийно-спасательную службу, после чего специалисты оперативно прибыли на место. Боеприпас ...

Обнаружена связь между объёмом талии и здоровьем мозгаОбнаружена связь между объёмом талии и здоровьем мозга Согласно новому исследованию, опубликованному в журнале Nutrition, Obesity and Exercise, объём талии может указывать на снижение когнитивных функций у человека. Было обнаружено, что у людей с более тонкой талией по сравнению с бёдрами меньше риск снижения умственных способностей, чем у тех, кто обла ...

В некрополе горы Анубис обнаружена гробница неизвестного фараонаВ некрополе горы Анубис обнаружена гробница неизвестного фараона Археологи обнаружили в некрополе горы Анубис царскую гробницу времен Второго переходного периода (1700–1550 гг. до н. э.). Об этом сообщило Министерство туризма и древностей Египта и портал Heritagedaily. ...

РГ объясняет, что делать, если обнаружена неврученная военная награда«РГ» объясняет, что делать, если обнаружена неврученная военная награда Как мы и ожидали, вслед за обновлением и перезапуском совместного проекта «Российской газеты» и Центрального архива Минобороны РФ под названием «Звезды Победы», расширением его функциональных возможностей и удвоением именной… ...

Утерянная гробница фараона обнаружена спустя 103 года  её тайны поражаютУтерянная гробница фараона обнаружена спустя 103 года — её тайны поражают Спустя более века археологи вновь нашли гробницу фараона в знаменитой Долине царей. Это первое подобное открытие за последние 103 года — с момента, как в 1922 году был обнаружен гроб Тутанхамона. И имя нового "героя" раскопок — Тутмос II, правитель XVIII династии. Место обнаружения гробницы О находк ...

Обнаружена жизнь в вулканических пещерах Антарктиды! Удивительные находки учёныхОбнаружена жизнь в вулканических пещерах Антарктиды! Удивительные находки учёных Антарктиду обычно считают малонаселенным континентом с низким биоразнообразием, однако недавно сотрудники Австралийского национального университета сделали удивительное открытие. Они нашли следы флоры и фауны в вулканических пещерах Антарктиды. Научное издание Polar Biology опубликовало результаты и ...

Обвинившая принца Эндрю в изнасиловании Вирджиния Джуффре обнаружена мертвойОбвинившая принца Эндрю в изнасиловании Вирджиния Джуффре обнаружена мертвой Стало известно о гибели Вирджинии Джуффре. Несколько лет назад она обвинила в изнасиловании принца Эндрю, брата нынешнего короля Великобритании Карла III. После этого принца отстранили от королевских обязанностей. ...

Вторая такая во Вселенной: обнаружена ещё одна галактика, игнорирующая тёмную материюВторая такая во Вселенной: обнаружена ещё одна галактика, игнорирующая тёмную материю Астрономы представили убедительные доказательства существования карликовой галактики FCC 224, практически лишенной тёмной материи, что ставит под сомнение общепринятые космологические модели формирования галактик. Обнаружение этой галактики, расположенной на окраине скопления Fornax на расстоянии 60 ...

Обнаружена первая в истории одиночная чёрная дыра звёздной массы  она незаметно блуждает по нашей галактикеОбнаружена первая в истории одиночная чёрная дыра звёздной массы — она незаметно блуждает по нашей галактике По оценкам астрофизиков, в нашей галактике может существовать до одного миллиарда чёрных дыр, большинство из которых образуют двойные системы — с другой звездой или с ещё одной чёрной дырой. Такие пары обычно можно обнаружить по поведению видимого компаньона или по гравитационным волнам. Но од ...

Обнаружена массовая подмена суши дешевыми аналогами  простая проверка подлинности тунца, лосося и креветокОбнаружена массовая подмена суши дешевыми аналогами — простая проверка подлинности тунца, лосося и креветок В мире высокой гастрономии суши занимают особое место, очаровывая истинных ценителей изысканной японской кухни своей первозданной свежестью и утонченным вкусом. Однако исследования раскрывают неприглядную истину: блюда, представленные на вашей тарелке, зачастую не соответствуют заявленным в меню. На ...

У порога Солнечной системы обнаружена звездная колыбель: Гигантское водородное облако, достаточно холодное для рождения новых звезд и планетУ порога Солнечной системы обнаружена звездная «колыбель»: Гигантское водородное облако, достаточно холодное для рождения новых звезд и планет Международная команда астрономов, используя данные ультрафиолетового обзора неба, впервые обнаружила крупное облако молекулярного водорода в 300 световых годах от Солнечной системы — ближайший подобный объект к Земле. Расположенное на краю «локального пузыря» — разреженной об ...

Обнаружена сверхмассивная чёрная дыра, которая мешает самой себе расти и разбрасывает материю, ускоряя ветра вопреки законам физикиОбнаружена сверхмассивная чёрная дыра, которая мешает самой себе расти и разбрасывает материю, ускоряя ветра вопреки законам физики Астрономы, используя Очень Большой Телескоп (VLT) Европейской Южной Обсерватории (ESO) в Чили, обнаружили необычное поведение сверхмассивной чёрной дыры в центре спиральной галактики NGC 4945, расположенной на расстоянии более 12 миллионов световых лет от Земли. На снимках видно, как объект не тольк ...

Шпионский рай: СМИ раскрыли уязвимость в безопасности США«Шпионский рай»: СМИ раскрыли уязвимость в безопасности США Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе. Об этом сообщает National Interest. ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода. ...

Уязвимость в PHP-CGI применяется для атак на японские компанииУязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, которая была раскрыта и исправлена в начале июня 2024 года. ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявлена уязвимость (CVE-2025-46337), позволяющая выполнить подстановку своего SQL-запроса. Проблеме присвоен критический уровень опасности (10 из ...

В мессенджере WhatsApp* обнаружили уязвимость для WindowsВ мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал о проблеме. Что не учли при создании и улучшении WhatsApp* и как это может влиять на технику россиян — далее в материале. Что не так с WhatsApp* Разра ...

В ИИ-конструкторе Langflow нашли критическую уязвимостьВ «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для создания ИИ-приложений. Уязвимость, известная как CVE-2025−3248, позволяет хакерам без авторизации выполнять произвольный код на серверах, получая полн ...

В Chrome патчат уязвимость с уже доступным эксплоитомВ Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации. ...

В приложении Rubetek Home исправили уязвимостьВ приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциальной информации жильцов квартир и частных домов, а также совершать несанкционированные действия с общедомовыми устройствами. ...

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 возможных по шкале CVSS. ...

В Apache Roller исправили критическую уязвимостьВ Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять несанкционированный доступ к системе даже после смены пароля. ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари. ...

Ученые выявили уязвимость в ИИ-помощниках для программистовУченые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного интеллекта (ИИ) в программировании. В опубликованной работе ученые показали, что модели вроде ChatGPT могут генерировать опасный код, включая ссылки на ...

Свежая уязвимость Windows NTLM уже используется в атакахСвежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом месяце. ...

В драйверах для принтеров Canon обнаружили критическую уязвимостьВ драйверах для принтеров Canon обнаружили критическую уязвимость Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некоторые драйверы ее принтеров. ...

В версии WhatsApp для Windows обнаружили критическую уязвимостьВ версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая позволяет мошенникам отправлять пользователям вредоносное ПО ...

В CrushFTP исправили критическую уязвимость неавторизованного доступаВ CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на серверы. ...

Уязвимость в WhatsApp позволяла выполнить произвольный код в WindowsУязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении устранена уязвимость, позволявшая злоумышленникам выполнять вредоносный код. ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через неподписанные исправления микрокода на процессорах AMD — от Zen до Zen 4. Сама AMD только что подтвердила, что её новейшие чипы на архитектуре Zen ...

Во Франции признали уязвимость позиции США в конфликте на УкраинеВо Франции признали уязвимость позиции США в конфликте на Украине Позиция США по отношению к проблеме стабилизации ситуации на Украине проигрывает по отношению к позиции России. Об этом сообщил в беседе с изданием Stratpol генерал французской армии, кавалер ордена Почетного легиона Доминик Делавард. «Трамп не находится в позиции силы. Путин это хорошо понима ...

Microsoft отказалась изучать выявленную экспертом уязвимостьMicrosoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставления видеодоказательства. Об этом сообщает портал Anti-Malware. ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибутивах, подобных OpenWrt. В новой версии устранена уязвимость (CVE-2025-47203) в реализации SSH-клиента (программа dbclient), позволяющая выпол ...

Свежая уязвимость в Apache Tomcat уже подвергается атакамСвежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показывающий, как взламывать серверы с помощью одного запроса PUT. Из-за этого проблема уже активно эксплуатируется злоумышленниками. ...

Уязвимость Meteobridge  следствие проблем коробочных решенийУязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... ...

В США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативыВ США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативы Федеральная комиссия по связи (FCC) США планирует проголосовать по вопросу изучения альтернатив GPS, сообщил председатель ведомства Брендан Карр (Brendan Carr). Чрезмерная зависимость от этой технологии создаёт угрозу для страны, считает чиновник. Источник изображения: Ravi Palwe / unsplash.com ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление выключено в состав сегодняшнего выпуска screen 5.0.1. ...

ECHOMSK.SPB.RU Поиск в новостях