Обновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код

Обновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код

В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запуска...

01:07 28.06.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код В новой программе Google Gemini CLI обнаружили серьёзную уязвимость, которая могла позволить злоумышленникам запускать вредоносные команды на&nb ...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениям ...

0-day уязвимость в WinRAR применялась в фишинговых атаках 0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо ...

WhatsApp Desktop на Windows позволяет запускать вредоносные.pyz-файлы WhatsApp Desktop на Windows позволяет запускать вредоносные.pyz-файлы Исследователи обнаружили уязвимость, которая может серьёзно ударить по пользователям десктопной версии WhatsApp (принадлежит корпорации Meta, признан ...

Критическая уязвимость в sudo позволяет получить root-права в Linux Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина ...

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо ...

В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные Специалист по анализу защищенности компании УЦСБ (Уральский Центр Систем Безопасности) Олег Лабынцев и специалист... ...

Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea ...

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались ...

Раньше такое предлагала только Google, но сейчас есть и в смартфоне Samsung: Exynos 2500  не самая мощная платформа, но она, в отличие от Snapdragon Раньше такое предлагала только Google, но сейчас есть и в смартфоне Samsung: Exynos 2500 — не самая мощная платформа, но она, в отличие от Snapdragon 8 Elite, позволяет запускать Linux Terminal 3-нанометровая однокристальная система Exynos 2500 дебютировала в новейшем складном Samsung Galaxy Z Flip7. И пусть по производительности эта пл ...

Новая функция сервиса GeForce Now позволит запускать игры прямо в Discord Новая функция сервиса GeForce Now позволит запускать игры прямо в Discord По словам Эндрю Фира, директора по маркетингу NVIDIA, пользователям достаточно нажать кнопку "попробовать игру", подключить свой аккаунт Epic Games — ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозм ...

Новая уязвимость в компьютерах Apple позволяла шпионить за пользователями Новая уязвимость в компьютерах Apple позволяла шпионить за пользователями Исследователи безопасности из Microsoft обнаружили критическую уязвимость в macOS, которая позволяла злоумышленникам обходить систему защиты и похища ...

Новая защита от неловкостей: Google позволяет стирать уже отправленные сообщения Новая защита от неловкостей: Google позволяет стирать уже отправленные сообщения Теперь пользователи смогут удалять отправленные сообщения не только у себя, но и у собеседника благодаря технологии RCS (Rich Communication Services) ...

Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Организация данных в определённом порядке, также известная как сортировка, — это важная вычислительная операция, выполняемая широким спектром систем. ...

Новая методика исследователей Anthropic позволяет управлять злостью или подхалимством нейросетей Новая методика исследователей Anthropic позволяет управлять злостью или подхалимством нейросетей Anthropic представила «векторы личности» — технологию тонкой настройки поведения ИИ. Узнайте, как исследователи научились контролировать «зло» и «под ...

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е ...

Вредоносный пакет в npm использовал QR-коды для загрузки малвари Вредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д ...

Россиян предупредили, что ряд VPN-приложений могут содержать вредоносный код Россиян предупредили, что ряд VPN-приложений могут содержать вредоносный код Бесплатные VPN-решения часто позиционируются в том числе как способ защиты конфиденциальности. ...

Хакер внедрил вредоносный код в ИИ-помощника Amazon для программистов Хакер внедрил вредоносный код в ИИ-помощника Amazon для программистов В расширении Amazon Q для Visual Studio Code обнаружили вредоносный код. Это бесплатный ИИ-инструмент, который помогает программистам писать и отлажи ...

Хакеры атаковали российские компании через WinRAR Хакеры атаковали российские компании через WinRAR Шпионская группа Paper Werewolf применила уязвимости в архиваторе WinRAR для фишинговых атак на компании в России и Узбекистане летом 2025 года. ...

Эксперты предупредили об атаках хакеров через WinRAR Эксперты предупредили об атаках хакеров через WinRAR Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. ...

Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR В июле — начале августа 2025 г. шпионская кибергруппировка Paper Werewolf атаковала несколько организаций из России и... ...

Группировка Paper Werewolf использует для атак уязвимости в WinRAR Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б ...

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, ...

Обнаружен первый ИИ-вирус  он запускает на локальном ПК нейросеть от OpenAI и просит её написать вредоносный код Обнаружен первый ИИ-вирус — он запускает на локальном ПК нейросеть от OpenAI и просит её написать вредоносный код Компания Eset выявила, вероятно, первую в мире программу-вымогатель со встроенной языковой моделью искусственного интеллекта. Программа, получившая н ...

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях «Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt... ...

Microsoft позволила хакерам взломать госорганы США Microsoft позволила хакерам взломать госорганы США Злоумышленники атаковали правительственные агентства, университеты и компании. По словам Washington Post, хакеры использовали «дыру» в серверах пр ...

Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint Аналитики компании R-Vision опубликовали свежий дайджест наиболее значимых уязвимостей июля 2025 г. Среди них – критические... ...

Депутат Милонов против пива на стадионах: Вредоносный шмурдюк. Деньги, полученные от порока, не приносят благо. Я сам не пью и другим не советую Депутат Милонов против пива на стадионах: «Вредоносный шмурдюк. Деньги, полученные от порока, не приносят благо. Я сам не пью и другим не советую» Ранее глава комитета Госдумы по физической культуре и спорту Олег Матыцин сообщил , что этот вопрос будет рассмотрен в осеннюю сессию. «К сожалению ...

Цена ошибки: Apple заплатит $1 млн хакерам за взлом iPhone Цена ошибки: Apple заплатит $1 млн хакерам за взлом iPhone После проблем с безопасностью «яблокотелефонов» проблему решают проверенным способом. Конфиденциальность данных пользователей iPhone не ...

Программа Cisco помогла хакерам взломать устройства в правительстве США Программа Cisco помогла хакерам взломать устройства в правительстве США Киберпреступники сумели скомпрометировать программное обеспечение компании Cisco, которое используется в устройствах защиты правительственных сетей С ...

Восемь разных символов: Какие пароли сложнее взломать хакерам Восемь разных символов: Какие пароли сложнее взломать хакерам Если применять для входа в различные аккаунты одни и те же пароли, злоумышленники их легко взломают, рассказал НСН специалист по информационной, комп ...

Юрист Браун: хакерам, взломавшим аккаунт Митрошиной, грозит до семи лет Юрист Браун: хакерам, взломавшим аккаунт Митрошиной, грозит до семи лет Хакеры, получившие несанкционированный доступ к аккаунту блогера Александры Митрошиной в запрещённой в России социальной сети Instagram*, в случае ус ...

Новые меры по борьбе с киберпреступниками могут ударить по белым хакерам в России Новые меры по борьбе с киберпреступниками могут ударить по «белым хакерам» в России Предложенный Минцифры новый пакет антифрод-мер может серьёзно осложнить работу компаний в области кибербезопасности, поскольку он включает запрет на ...

Винлаб отказался платить выкуп хакерам после кибератаки  подробности от компании Винлаб отказался платить выкуп хакерам после кибератаки — подробности от компании Сеть "Винлаб", принадлежащая компании "Новабев Групп", сообщила в своём телеграм-канале, что восстановила работу после кибератаки, которая произошла ...

Юрист Браун: хакерам, взломавшим аккаунт Митрошиной, грозит до семи лет тюрьмы Юрист Браун: хакерам, взломавшим аккаунт Митрошиной, грозит до семи лет тюрьмы Хакеров, взломавших аккаунт блогера Александры Митрошиной в запрещенной в РФ сети Instagram (владелец компания Meta признана в России экстремистской ...

Миксер криптовалют Tornado Cash обвинили в помощи хакерам из Северной Кореи Миксер криптовалют Tornado Cash обвинили в помощи хакерам из Северной Кореи Криптовалюты обычно прозрачны — все транзакции видны в публичных блокчейнах. Чтобы сохранить анонимность, придумали сервисы-миксеры. Они см ...

Российские разработчики заняли более половины рынка систем виртуализацииРоссийские разработчики заняли более половины рынка систем виртуализации В 2024 году отечественные решения заняли 60,2% рынка систем виртуализации, увеличив свою долю на 34 п.п. с конца 2021 года, сообщает iKS-Consulting. ...

Цифровую платформу для обучения внедрили в Казанском аграрном университетеЦифровую платформу для обучения внедрили в Казанском аграрном университете В пресс-службе Казанского государственного аграрного университета сообщили, что вуз начал использовать в учебном процессе отечественную циф ...

Xiaomi может отказаться от Leica и сделать ставку на собственные технологии камерXiaomi может отказаться от Leica и сделать ставку на собственные технологии камер Компания Xiaomi объявила о прекращении партнерства с Leica в разработке камер для своих смартфонов. Новые флагманы, включая ожидаемую линейку Xiaomi ...

Ученые использовали скрытые команды, чтобы заставить ИИ хвалить их статьиУченые использовали скрытые команды, чтобы заставить ИИ хвалить их статьи Токийские аналитики обнаружили тревожную тенденцию в научном мире. Исследователи из престижных университетов, включая японский Университет Васэда, юж ...

QD-OLED и 280 Гц: игровой монитор Gigabyte MO27Q2A поступил в продажуQD-OLED и 280 Гц: игровой монитор Gigabyte MO27Q2A поступил в продажу Gigabyte начала продажи нового 27-дюймового игрового монитора MO27Q2A. Новинка получила современную QD-OLED-матрицу от Samsung с разрешение ...

Нутрициолог Шилова дала пять простых советов для снижения аппетитаНутрициолог Шилова дала пять простых советов для снижения аппетита Нутрициолог Наталья Шилова поделилась с «Лентой.ру» пятью простыми способами, которые помогут контролировать аппетит и не переедать. Если хочется сла ...

Слух: Windows 11 25H2 выйдет осенью и будет быстро устанавливаться на ПКСлух: Windows 11 25H2 выйдет осенью и будет быстро устанавливаться на ПК Портал Windows Central со ссылкой на разработчиков Microsoft рассказал, что вендор подтверждает выход Windows 11 новой версии 25H2 в конце текущего г ...

Топовый iPhone 16 Pro Max не попал в список самых мощных гаджетов AppleТоповый iPhone 16 Pro Max не попал в список самых мощных гаджетов Apple Разработчики AnTuTu представили июньский рейтинг производительности устройств Apple на iOS и iPadOS, где отсутствуют смартфоны iPhone. Лидером стал 1 ...

Сгорел на работе: несгораемые фрагменты корабля Прогресс МС-29 упали в Тихом океанеСгорел на работе: несгораемые фрагменты корабля «Прогресс МС-29» упали в Тихом океане 1 июля 2025 года грузовой корабль «Прогресс МС-29» успешно отстыковался от модуля «Поиск» российского сегмента Международной ...

Секреты самого провального гаджета Apple укралиСекреты самого провального гаджета Apple украли Корпорация Apple подала в суд на бывшего сотрудника, обвинив его в краже технологий, связанных с гарнитурой Vision Pro. Об этом сообщает издание Sili ...

На старте продаж Lada Iskra будет очень мало машин: в Сеть утёк производственный график на июльНа старте продаж Lada Iskra будет очень мало машин: в Сеть утёк производственный график на июль В июле 2025 года сборка автомобилей Lada Iskra на заводе АвтоВАЗа будет распределена по недельному плану. Первая неделя включает выпуск 10 машин ежед ...

Сила пара: 5 классных приборов с паром, которые нас не разочаровалиСила пара: 5 классных приборов с паром, которые нас не разочаровали Бытовая техника, в которой успешно применяется пар, разнообразна и многофункциональна: даже в одном приборе пар может выполнять разные функции, котор ...

Стали известны цвета iPhone 17 Pro и Pro MaxСтали известны цвета iPhone 17 Pro и Pro Max За два месяца до ожидаемой презентации инсайдеры раскрыли цветовую гамму будущих флагманов Apple. Согласно данным авторитетного источника Majin Bu, л ...

OpenAI взяла золото на математической олимпиаде, обойдя 90% участниковOpenAI взяла «золото» на математической олимпиаде, обойдя 90% участников Экспериментальная модель искусственного интеллекта от OpenAI показала результат уровня золотого медалиста на 64-й Международной математической олимпи ...

Google Pixel Watch 4: цены и новые функции раскрыты перед анонсомGoogle Pixel Watch 4: цены и новые функции раскрыты перед анонсом Скорость, с которой приближается мероприятие Made by Google (20 августа), говорит о том, что анонс Pixel Watch 4 не за горами. Новые утечки проливают ...

Создатель складного Escobar Phone 2 признался в продаже фальшивых смартфонов и рискует сесть на 20 летСоздатель складного Escobar Phone 2 признался в продаже фальшивых смартфонов и рискует сесть на 20 лет Глава компании Escobar Inc. Олоф Густафссон признал себя виновным в крупном мошенничестве. Этот предприниматель из Швеции, вдохновлённый именем извес ...

TORG.SPB.RU Поиск новостей