WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя. Источник изображения: WinRAR
Читать далее...
09:40, 26.06.2025
 
Рубрика: «Hardware»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Google устранила баг, позволявший узнать личный номер телефона пользователяGoogle устранила баг, позволявший узнать личный номер телефона пользователя Независимый исследователь безопасности под псевдонимом brutecat обнаружил уязвимость в системе восстановления доступа к аккаунтам Google. Ошибка позволяла определить личный номер телефона, привязанный к аккаунту, без ведома его владельца. Суть проблемы заключалась в обходе системы защиты Google. Исс ...

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный кодОбновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запускать вредоносные программы на вашем компьютере. Проблема связана с тем, как WinRAR обрабатывает пути к файлам внутри архивов — хакеры могут создавать опасные ...

Хакеры атаковали российские компании через WinRARХакеры атаковали российские компании через WinRAR Шпионская группа Paper Werewolf применила уязвимости в архиваторе WinRAR для фишинговых атак на компании в России и Узбекистане летом 2025 года. ...

Мошенники начали распространять вредоносное ПО через рассылки с бухучетомМошенники начали распространять вредоносное ПО через рассылки с «бухучетом» Злоумышленники начали активно распространять вредоносное программное обеспечение Pure, они маскируют его под бухгалтерские документы и атакуют как крупный, так и малый бизнес, чтобы получить доступ к финансовым данным и управлению системами, рассказали 20 мая «Известиям» в «Лаборатории Касперского». ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютерыВ WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили уязвимость в версии WinRAR 7.13, которую рекомендуе ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавнего времени имел возможность взламывать новейшие версии iOS. ...

Экстренно увеличено число вагонов в Сапсанах, курсирующих через ТверьЭкстренно увеличено число вагонов в «Сапсанах», курсирующих через Тверь В связи с атаками БПЛА в аэропортах Москвы и Петербурга отменены ряд рейсов. И весь пассажиропоток переместился на железную дорогу. Билеты на поезда, курсирующие через Тверь между двух столиц, быстро раскупили. В связи с этим в РЖД прибегли к экстренным мерам. В связи с резким увеличением пассажироп ...

Исследователи обнаружили опасный метод взлома Android через невидимый интерфейсИсследователи обнаружили опасный метод взлома Android через невидимый интерфейс Исследователи в области кибербезопасности обнаружили новый метод взлома Android, который позволяет злоумышленникам получать доступ к конфиденциальным данным, обходя систему аутентификации. Атака, получившая название TapTrap, использует нестандартную анимацию интерфейса, создавая расхождение между те ...

В ИИ-помощника программиста Amazon Q кто-то тайно внедрил опасный код  это заметили лишь через десять днейВ ИИ-помощника программиста Amazon Q кто-то тайно внедрил опасный код — это заметили лишь через десять дней Неизвестный вредитель добавил в расширение Amazon Q Developer для Microsoft Visual Studio Code с поддержкой генеративного искусственного интеллекта код с запросом на удаление данных. Расширение призвано помогать разработчикам писать и отлаживать код, составлять документацию и конфигурировать проекты ...

Из-за ошибки в WinRAR малварь могла запускаться при извлечении архивовИз-за ошибки в WinRAR малварь могла запускаться при извлечении архивов В WinRAR устранили уязвимость, связанную с обходом каталога и получившую идентификатор CVE-2025-6218. При определенных обстоятельствах этот баг позволял выполнить вредоносное ПО после извлечения архива. ...

Российские компании под атакой. Хакеры используют уязвимости в WinRARРоссийские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, в июле — начале августа 2025 г. злоумышленники атаковали организации в России и Узбекистане, рассылая фишинговые письма с вредоносными RAR-архивами. ...

Группировка Paper Werewolf использует для атак уязвимости в WinRARГруппировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам были приложены RAR архивы якобы с важными документами, а на самом деле — с малварью. Злоумышленники воспользовались двумя уязвимостями в WinRAR, которые ...

Кибершпионы Paper Werewolf используют для атак уязвимости в WinRARКибершпионы Paper Werewolf используют для атак уязвимости в WinRAR В июле — начале августа 2025 г. шпионская кибергруппировка Paper Werewolf атаковала несколько организаций из России и... ...

В скачанных с Флибусты книгах обнаружили вредоносное ПОВ скачанных с «Флибусты» книгах обнаружили вредоносное ПО В архивах с электронными книгами, скачанными с сайта «Флибуста» и других бесплатных онлайн-библиотек, обнаружили вредоносные программы, сообщили «Ъ» в центре кибербезопасности F6. Вредоносный код вносит исключения в настройках антивируса и запускает майнер криптовалюты. ...

В npm нашли вредоносное ПО, удаляющее каталоги приложенийВ npm нашли вредоносное ПО, удаляющее каталоги приложений Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений. ...

В России выросло число жалоб на вредоносное ПОВ России выросло число жалоб на вредоносное ПО Эксперт рассказал о росте числа заражений вредоносным ПО В апреле 2025 года в российском интернете заметно выросло число жалоб на вредоносное программное обеспечение (ВПО), сообщает Координационный центр доменов .RU/.РФ. В рамках проекта «Доменный патруль» было направлено почти 4700 обращений о злоу ...

Microsoft устранила 137 обычных и 14 критических уязвимостейMicrosoft устранила 137 обычных и 14 критических уязвимостей Microsoft выпустила обновления, которые исправляют 137 уязвимостей в Windows и других своих программах. Из них 14 получили самый высокий уровень опасности — «критический». Особое внимание стоит уделить уязвимости CVE-2025−49 719 в SQL Server. Патчи для неё вышли для версий начиная с 2016 года. Micro ...

Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПОСотни новообнаруженных репозиториев GitHub содержат вредоносное ПО Общедоступные репозитории, такие как GitHub, PyPI и другие, все чаще оказываются каналом распространения вредоносов, причем кампании могут длиться годами. ...

Qualcomm устранила в своих процессорах серьёзные уязвимостиQualcomm устранила в своих процессорах серьёзные уязвимости Портал TechCrunch рассказал, что компания Qualcomm, ведущий производитель мобильных чипов, недавно устранила критические уязвимости в процессорах для Android-смартфонов. Уязвимости были обнаружены ещё в феврале. Свежие патчи направлены на устранение целого ряда недостатков безопасности, включая три ...

Клиентов российских банков атакует вредоносное приложение SuperCardКлиентов российских банков атакует вредоносное приложение SuperCard Аналитики компании F6 зафиксировали попытки атак на российских пользователей с применением приложения SuperCard — новой вредоносной модификации легитимной программы NFCGate. ...

Мошенники применяют новое вредоносное ПО для кражи денег россиян  F6Мошенники применяют новое вредоносное ПО для кражи денег россиян — F6 Мошенники начали активно применять новое вредоносное приложение SuperCard для похищения денег со счетов российских банковских клиентов. ...

Эксперт назвал способы восстановить семейный архивЭксперт назвал способы восстановить семейный архив Современные технологии открывают новые возможности для изучения родословной. О том, как начать поиск предков и какие цифровые инструменты могут помочь, 9 июня «Известиям» рассказал руководитель проекта «Яндекса» «Поиск по архивам» Александр Болховитянов.Первым шагом специалист рекомендует обратиться ...

Брянский архив собирает коллекцию документов об участниках СВОБрянский архив собирает коллекцию документов об участниках СВО Брянский архив собирает коллекцию документов об участниках СВО. Фонду присвоен номер 3093, в него стали собирать коллекцию документов об участниках спецоперации. Всё герои фонда родом из Брянской области, рассказывает сетевое издание Брянская губерния. Фото: сетевое издание Брянская губерния ...

В сети всплыл архив с 16 миллиардами логинов и паролейВ сети всплыл архив с 16 миллиардами логинов и паролей Сенсационная находка исследователей Cybernews: в открытом доступе обнаружено около 30 наборов утекших учётных данных общим объёмом в ошеломляющие 16 миллиардов записей. Эти наборы содержат логины и пароли от соцсетей, государственных платформ, сервисов Apple, Google, GitHub и VPN. Новые порции данны ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязвимостей, включая одну уязвимость нулевого дня в Microsoft SQL Server. Эта проблема была связана с некорректной проверкой входных данных и позволяла зло ...

Starlink устранила сбой спустя 2,5 часа и назвала его причинуStarlink устранила сбой спустя 2,5 часа и назвала его причину Сбой в работе системы спутниковой связи Starlink продлился около 2,5 часов, проблема уже устранена, заявил вице-президент Starlink Майкл Николс в социальной сети X. ...

Valve устранила критический баг в обновлённой версии Half-Life 2Valve устранила критический баг в обновлённой версии Half-Life 2 Компания Valve продолжает доводить до ума юбилейное издание Half-Life 2, выпущенное в прошлом году к 20-летию культовой игры. The post Valve устранила критический баг в обновлённой версии Half-Life 2 first appeared on itndaily.ru. ...

Мошенники придумали новое вредоносное приложение для кражи денег россиянМошенники придумали новое вредоносное приложение для кражи денег россиян SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для атак зимой. Ее маскируют под полезные приложения, которые похищают данные банковских карт путем перехвата NFC-трафика ...

Обнаружена новая атака на macOS: вредоносное ПО маскируется под проверку CAPTCHAОбнаружена новая атака на macOS: вредоносное ПО маскируется под проверку CAPTCHA Эксперты по кибербезопасности предупредили о новой вредоносной кампании, нацеленной на пользователей macOS. Атака использует приём под названием ClickFix — обманную проверку CAPTCHA, чтобы заставить человека запустить вредоносный код. Злоумышленники создают поддельные сайты, похожие на официальный с ...

В России выросло число жалоб на вредоносное ПО, несмотря на спад фишингаВ России выросло число жалоб на вредоносное ПО, несмотря на спад фишинга Координационный центр доменов .RU/.РФ сообщил о резком росте количества обращений, связанных с вредоносным программным обеспечением в российском сегменте интернета. Только в апреле 2025 года в рамках проекта «Доменный патруль» было зафиксировано около 4700 сообщений о злоупотреблениях в доменных зон ...

Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePointНовые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint Аналитики компании R-Vision опубликовали свежий дайджест наиболее значимых уязвимостей июля 2025 г. Среди них – критические... ...

Горбачев, спецслужбы и архив: Сериал ГДР получил национальную премию ИРИГорбачев, спецслужбы и архив: Сериал «ГДР» получил национальную премию ИРИ В сериале представлена шпионская история агента КГБ и политическая линия с реальными историческими персонажами, при этом создатели стремились к максимальной достоверности, сказал НСН Василий Павлов. ...

Хатиб: Иран обнародует секретный архив израильских документовХатиб: Иран обнародует секретный архив израильских документов Иран планирует обнародовать секретный архив израильских документов. Об этом в эфире иранского государственного телевидения сообщил министр разведки исламской республики Эсмаил Хатиб. ...

ASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUSASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUS «ASUS подтверждает сообщения о возможных проблемах с безопасностью в MyASUS, Armoury Crate, DriverHub и некоторых моделях роутеров. Все эти проблемы уже решены», — сообщила компания. The post ASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUS first appeared on itndaily.ru. ...

Google устранила баг, из-за которого смартфон Pixel игнорировал ваши действияGoogle устранила баг, из-за которого смартфон Pixel «игнорировал» ваши действия После релиза Android 16 в июне пользователи Pixel начали массово жаловаться на нестабильную работу сенсорных клавиш. Проблемы касались как "трёхкнопочной навигации", так и управления жестами. The post Google устранила баг, из-за которого смартфон Pixel «игнорировал» ваши действия first appeared on i ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но потенциальная угроза все же была значительной: с помощью автоматизированных скриптов можно было массово собирать чужие запросы к ИИ и полученные ответы. ...

Вологодский архив обновил технологии оцифровки с помощью ЭларСкан А2-800КС50Вологодский архив обновил технологии оцифровки с помощью «ЭларСкан» А2-800КС50 В Государственном архиве Вологодской области установили отечественный планетарный сканер «ЭларСкан» А2-800КС50... ...

Маск пообещал восстановить архив вайнов, считавшийся безвозвратно утеряннымМаск пообещал восстановить архив «вайнов», считавшийся безвозвратно утерянным Илон Маск (Elon Musk), владелец X (бывшая Twitter), объявил на этих выходных, что компания обнаружила видеоархив некогда популярного приложения для коротких видеороликов Vine, который, как считалось, был безвозвратно удалён. По его словам, команда специалистов сейчас работает над восстановлением дос ...

В Сочи открыли выставку СВОИ  архив историй о межнациональной дружбеВ Сочи открыли выставку "СВОИ" — архив историй о межнациональной дружбе В центре Сочи открылась выставка "СВОИ" — общероссийский национальный архив, посвященный дружбе между народами в годы Великой Отечественной войны и в период СВО. В проекте насчитывается более 2,5 тысячи историй людей со всей России о межнациональной дружбе и героизме предков. ...

Эксперт Силаев рекомендовал создать офлайн-архив при сбоях в интернетеЭксперт Силаев рекомендовал создать офлайн-архив при сбоях в интернете Из-за частых отключений мобильного интернета стоит заранее подумать о сохранении данных, заявил Юрий Силаев, заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА, в беседе с журналистами 23 июля, сообщает RT.По его мнению, первым делом необходимо сформировать локальный архив нужно ...

Россиянам посоветовали создать офлайн-архив данных при отключении интернетаРоссиянам посоветовали создать офлайн-архив данных при отключении интернета Заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА Юрий Силаев в беседе RT рассказал, что в условиях участившихся отключений мобильного интернета важно заранее подготовиться к возможным перебоям связи. ...

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январеGoogle наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаружены в драйверах к чипам Qualcomm и использовались в целевых атаках. Источник изображения: Kelly Sikkema / unsplash.com ...

Не было никакой вины NVIDIA  Microsoft устранила лаги и сбои игр в Windows 11Не было никакой вины NVIDIA — Microsoft устранила лаги и сбои игр в Windows 11 Microsoft выпустила обновление Windows 11 KB5058499, которое устранило серьёзные баги в версии 24H2 — от зависающих игр до лагов клавиатуры и мыши. Пользователи ранее обвиняли драйверы NVIDIA, но оказалось, что проблема была в самом ядре Windows. Обновление исправило ошибку в графическом ядре, из-за ...

Житель Пензенской области лишился более 500 тысяч рублей, скачав архив с фотоЖитель Пензенской области лишился более 500 тысяч рублей, скачав "архив с фото" Житель Пензенской области лишился более 500 тысяч рублей, скачав "архив с фото" Об этом сообщили в пресс-службе УМВД по Пензенской области. Житель Кузнецка 1981 года рождения понёс серьёзные финансовые убытки после того, как прочитал сообщение от знакомой. По его словам, утром он получил сообщение о ...

Нотариус города Москвы Быконя Руслан Евгеньевич внедрил электронный архив ЭтласНотариус города Москвы Быконя Руслан Евгеньевич внедрил электронный архив «Этлас» Нотариус города Москвы Быконя Руслан Евгеньевич начал использовать систему электронного архива «Этлас». Выбор... ...

Мошенники начали активно использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиянМошенники начали активно использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиян Pixbay. Кибермошенники активизировали использование нового опасного приложения SuperCard, которое ворует средства со счетов россиян путём перехвата данных NFC-соединений, сообщили представители фирмы F-6, специализирующейся на технологиях противодействия киберпреступлениям, сообщает РБК. SuperCard с ...

СМИ: ВС РФ готовятся запускать до 800 дронов за разСМИ: ВС РФ готовятся запускать до 800 дронов за раз На этом фоне стало известно о том, что в Сумской области готовятся к эвакуации 273 населённых пункта. ...

Курская область станет лидером в деле сохранения исторической памяти  на базе КГУ развернут цифровой архив событий СВОКурская область станет лидером в деле сохранения исторической памяти — на базе КГУ развернут цифровой архив событий СВО Курская область возглавит работу по сохранению исторической памяти — такое решение было озвучено в ходе круглого стола с участием руководителя Национального центра исторической памяти при Президенте РФ Елены Малышевой, прошедшего на базе Курского государственного университета. В рамках встречи ...

Серавалли считает, что Макдэвид продлит контракт на 8 лет: Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решСеравалли считает, что Макдэвид продлит контракт на 8 лет: «Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решит, что не видит пути к победе, сможет уйти» Срок соглашения Макдэвида с «Эдмонтоном» с кэпхитом 12,5 млн долларов рассчитан до конца сезона-2025/26. 1 июля он получит право продлить контракт. В плей-офф-2025 «Ойлерс» во второй раз подряд проиграли в финале Кубка Стэнли «Флориде». Ранее капитан клуба сообщил, что не торопится с принятием решен ...

Американская ИИ-платформа поможет запускать по 100 тыс. стартапов ежегодноАмериканская ИИ-платформа поможет запускать по 100 тыс. стартапов ежегодно В США запустили платформу Audos, которая использует искусственный интеллект для создания стартапов. ...

НАТО будет запускать из Финляндии разведывательные дроныНАТО будет запускать из Финляндии разведывательные дроны НАТО в июне 2025 года впервые проведет запуски больших разведывательных беспилотников RQ-4D Phoenix с территории Финляндии. Об этом сообщила телерадиокомпания Yle со ссылкой на источники. Тестовые пуски будут проходить в течение... ...

Космические силы США научились запускать спутники в сжатые срокиКосмические силы США научились запускать спутники в сжатые сроки Космические силы США научились запускать спутники относительно в сжатые сроки. Об этом сообщает издание Defense News. ...

Теперь Kali Linux можно запускать в контейнерах на macOSТеперь Kali Linux можно запускать в контейнерах на macOS Разработчики Kali Linux сообщают, что теперь Kali можно запускать в виртуализированном контейнере на macOS Sequoia с использованием новой системы контейнеризации Apple. ...

На Android теперь можно запускать приложения в Linux-терминалеНа Android теперь можно запускать приложения в Linux-терминале В последней версии Android Canary появилась долгожданная возможность запускать графические Linux-приложения прямо в Linux-терминале. Раньше в этом терминале можно было использовать только текстовые программы. В приложении появилась новая кнопка «Display», которая открывает графическую среду и выводи ...

Появилось видео, что дроны на Энгельс и Чебоксары могли запускать из РФПоявилось видео, что дроны на Энгельс и Чебоксары могли запускать из РФ Атаковавшие Энгельс и Чебоксары дроны могли быть запущены с территории РФ. К таким выводам пришел основатель учебного центра беспилотной авиации, член-корреспондент Российской инженерной академии Максим Кондратьев, оценив для aif.ru попавшие в Сеть кадры очевидцев.На видео зафиксированы очень малень ...

Sony готовит портативную консоль, способную запускать игры с PS5Sony готовит портативную консоль, способную запускать игры с PS5 Компания Sony работает над новой портативной игровой консолью, которая по уровню производительности может превзойти Xbox Series S. Согласно информации от инсайдера Kepler, устройство, предположительно получившее название PlayStation Portable 6, сможет запускать игры с PlayStation 5 — пусть и в сниже ...

Shot: ВСУ пытались запускать дроны из пикапа в Саратовской областиShot: ВСУ пытались запускать дроны из пикапа в Саратовской области Минувшей ночью в Саратовской области из пикапа пытались запускать вражеские дроны. Об этом пишет канал Shot. "Украинские военные планировали осуществить запуск FPV-дронов из пикапов с домами на колёсах в Ростовской и Саратовской областях. ВСУ планировали ударить по объектам в разных регионах России ...

Эксперт Храмчихин: Финляндия и Прибалтика могут запускать БПЛА по РоссииЭксперт Храмчихин: Финляндия и Прибалтика могут запускать БПЛА по России Некоторые беспилотники, используемые ВСУ при атаках на города России, могут запускаться не с территории Украины. ...

В Швеции разработали БПЛА Drone40, который можно запускать из гранатомётаВ Швеции разработали БПЛА Drone40, который можно запускать из гранатомёта Представлен ещё один дрон, который можно запускать из гранатомёта – это, как сообщает телеграм-канал "Беспилот", Drone40 от австралийской компании Defendtex. В отличие от похожей шведской системы, использующейся как дрон-перехватчик, разработка австралийцев может применяться для разведки и наблюдени ...

Хакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный кодХакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный код В недавно выпущенной консоли Nintendo Switch 2, причём на второй день после старта продаж, хакеры обнаружили уязвимость, связанную с возвратно-ориентированным программированием (ROP) в библиотеке программного обеспечения гаджета. Эксплойт потенциально позволяет контролировать выполнение произвольног ...

ECHOMSK.SPB.RU Поиск в новостях