0-day уязвимость в WinRAR применялась в фишинговых атаках

0-day уязвимость в WinRAR применялась в фишинговых атаках

Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках...

18:57 12.08.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный код Обновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запуска ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо ...

Эксперты предупредили об атаках хакеров через WinRAR Эксперты предупредили об атаках хакеров через WinRAR Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. ...

PyPI предупреждает разработчиков о фишинговых атаках PyPI предупреждает разработчиков о фишинговых атаках Сопровождающие Python Package Index (PyPI) выпустили предупреждение о фишинговой кампании, направленной на пользователей. Злоумышленники стремятся пе ...

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис ...

В Mozilla предупреждают разработчиков расширений о фишинговых атаках В Mozilla предупреждают разработчиков расширений о фишинговых атаках Представители Mozilla предупреждают разработчиков браузерных расширений об активной фишинговой кампании, которая направлена на взлом учетных записей ...

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы ...

При терактах на железной дороге в Курской и Брянской областях применялась американская взрывчатка При терактах на железной дороге в Курской и Брянской областях применялась американская взрывчатка анализ неразорвавшегося взрывного устройства, обнаруженного на участке Унеча – Жеча, позволил установить, что украинские диверсанты применяли пластич ...

Ракета Союз-5 получит уникальную систему аварийной защиты двигателей  такая система ранее в российских ракетах не применялась Ракета «Союз-5» получит уникальную систему аварийной защиты двигателей — такая система ранее в российских ракетах не применялась Научно-производственное объединение автоматики разработали уникальную систему аварийной защиты двигателей для перспективной отечественной ракеты-носи ...

Хакеры атаковали российские компании через WinRAR Хакеры атаковали российские компании через WinRAR Шпионская группа Paper Werewolf применила уязвимости в архиваторе WinRAR для фишинговых атак на компании в России и Узбекистане летом 2025 года. ...

Из-за ошибки в WinRAR малварь могла запускаться при извлечении архивов Из-за ошибки в WinRAR малварь могла запускаться при извлечении архивов В WinRAR устранили уязвимость, связанную с обходом каталога и получившую идентификатор CVE-2025-6218. При определенных обстоятельствах этот баг позво ...

Группировка Paper Werewolf использует для атак уязвимости в WinRAR Группировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б ...

Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR В июле — начале августа 2025 г. шпионская кибергруппировка Paper Werewolf атаковала несколько организаций из России и... ...

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, ...

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально соз ...

В России началась блокировка фишинговых сайтов В России началась блокировка фишинговых сайтов В России с 4 июня начнут блокировать сайты мошенников, которые крадут личные данные и пароли граждан. Проект будет работать в пилотном режиме до 1 ма ...

В Рунете заблокировали почти 12 000 фишинговых сайтов за полугодие В Рунете заблокировали почти 12 000 фишинговых сайтов за полугодие В Рунете за первое полугодие выявили и заблокировали почти 12 тыс. фишинговых сайтов, копировавших ресурсы известных брендов. ...

В МВД предупредили о фишинговых ссылках в субтитрах для пиратских фильмов В МВД предупредили о фишинговых ссылках в «субтитрах» для пиратских фильмов Мошенники размещают фишинговые ссылки, вирусы и вредоносное ПО в файлах «субтитров» и «ИИ-переводчиков» для пиратских фильмов, передаёт РИА Новости ...

В МВД предупредили о фишинговых сайтах с билетами на Суперкубок России В МВД предупредили о фишинговых сайтах с билетами на Суперкубок России На этих сайтах используется ложная информацию о проведении Суперкубка на стадионе «Нижний Новгород». На самом деле место проведения матча пока не опр ...

МВД назвало лидирующие сферы фишинговых сайтов в России МВД назвало лидирующие сферы фишинговых сайтов в России Онлайн-покупки стали самой привлекательной сферой для мошенников, где 35% фишинговых сайтов предлагали, в том числе, несуществующие строительные мате ...

В МВД назвали самые частые виды фишинговых ресурсов В МВД назвали самые частые виды фишинговых ресурсов Самыми распространенными видами фишинговых ресурсов в интернете являются поддельные инвестиционные платформы, фейковые интернет-магазины и сайты инти ...

Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint Аналитики компании R-Vision опубликовали свежий дайджест наиболее значимых уязвимостей июля 2025 г. Среди них – критические... ...

МВД России выявило новый способ маскировки фишинговых ссылок МВД России выявило новый способ маскировки фишинговых ссылок МВД России предупредило о новой схеме распространения фишинговых ссылок. По данным ведомства, злоумышленники прячут вредоносные ссылки в субтитрах и ...

Positive Technologies: количество фишинговых атак выросло на треть за год Positive Technologies: количество фишинговых атак выросло на треть за год Эксперты Positive Technologies и «СДМ-Банка» разобрали тему фишинга: какие инструменты и темы используют злоумышленники... ...

20 тыс. фишинговых атак за полгода. Telegram превратился в рассадник мошенников 20 тыс. фишинговых атак за полгода. Telegram превратился в рассадник мошенников В Telegram наблюдается всплеск фишинговой активности, побивший рекорды трех последних лет. Аналитики объясняют этот рост двумя ключевыми факторами: с ...

Сенатор Шейкин рассказал, на что нацелен проект по блокировке фишинговых сайтов Сенатор Шейкин рассказал, на что нацелен проект по блокировке фишинговых сайтов Он позволит не только обеспечить техническую защиту, но и повысит доверие к цифровой среде, считает заместитель председателя совета по развитию цифро ...

Россия запускает пилотную систему мгновенной блокировки фишинговых сайтов Россия запускает пилотную систему мгновенной блокировки фишинговых сайтов С 4 июня в России стартовал пилотный проект по оперативной блокировке фишинговых интернет-ресурсов, ворующих персональные и финансовые данные граждан ...

ИБ-эксперт Коробченко рассказал о всплеске фишинговых атак с QR-кодами в России ИБ-эксперт Коробченко рассказал о всплеске фишинговых атак с QR-кодами в России С начала 2024 года в рунете был замечен всплеск фишинговых атак при помощи QR-кодов на россиян в соцсетях и мессенджерах. Об этом "Газете.Ru" рассказ ...

Россиян, которые ездят по платным дорогам, предупредили о фишинговых сайтах для оплаты Россиян, которые ездят по платным дорогам, предупредили о фишинговых сайтах для оплаты Злоумышленники делают сайты, визуально похожие на официальные ресурсы, например, для оплаты проезда по платным трасса Москвы, Московского скоростного ...

Ядовитый шопинг: BI.Zone предупреждает о росте числа фишинговых сайтов под видом Poizon Ядовитый шопинг: BI.Zone предупреждает о росте числа фишинговых сайтов под видом Poizon В июне специалисты BI.Zone Brand Protection зафиксировали регистрацию новых сайтов под видом Poizon. Всего обнаружили более... ...

В Windows 10 и 11 нашли уязвимость В Windows 10 и 11 нашли уязвимость В последних версиях Windows 10 и 11, а также в других продуктах Microsoft, была обнаружена уязвимость в компоненте, отвечающем за установку VPN-соеди ...

Microsoft нашла уязвимость в нейросети Apple Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания ...

В приложении Rubetek Home исправили уязвимость В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально ...

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм ...

Уязвимость в iPhone использовалась для слежки за журналистами Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблем ...

В Chrome патчат уязвимость с уже доступным эксплоитом В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае ...

Уязвимость в GNU sort, приводящая к выходу за границу буфера Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

Positive Technologies помогла исправить уязвимость в Windows Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить ...

Уязвимость Meteobridge  следствие проблем коробочных решений Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

На бывшем заводе Hyundai, где собирают российские Kia и Hyundai под брендом Solaris, не собираются выпускать автомобили GACНа бывшем заводе Hyundai, где собирают российские Kia и Hyundai под брендом Solaris, не собираются выпускать автомобили GAC На бывшем заводе Hyundai в Санкт-Петербурге не планируется сборка китайских автомобилей GAC, о чем пишет ТАСС. «Информация не соответствует дей ...

Xiaomi может отказаться от Leica и сделать ставку на собственные технологии камерXiaomi может отказаться от Leica и сделать ставку на собственные технологии камер Компания Xiaomi объявила о прекращении партнерства с Leica в разработке камер для своих смартфонов. Новые флагманы, включая ожидаемую линейку Xiaomi ...

Ученые использовали скрытые команды, чтобы заставить ИИ хвалить их статьиУченые использовали скрытые команды, чтобы заставить ИИ хвалить их статьи Токийские аналитики обнаружили тревожную тенденцию в научном мире. Исследователи из престижных университетов, включая японский Университет Васэда, юж ...

QD-OLED и 280 Гц: игровой монитор Gigabyte MO27Q2A поступил в продажуQD-OLED и 280 Гц: игровой монитор Gigabyte MO27Q2A поступил в продажу Gigabyte начала продажи нового 27-дюймового игрового монитора MO27Q2A. Новинка получила современную QD-OLED-матрицу от Samsung с разрешение ...

Нутрициолог Шилова дала пять простых советов для снижения аппетитаНутрициолог Шилова дала пять простых советов для снижения аппетита Нутрициолог Наталья Шилова поделилась с «Лентой.ру» пятью простыми способами, которые помогут контролировать аппетит и не переедать. Если хочется сла ...

Слух: Windows 11 25H2 выйдет осенью и будет быстро устанавливаться на ПКСлух: Windows 11 25H2 выйдет осенью и будет быстро устанавливаться на ПК Портал Windows Central со ссылкой на разработчиков Microsoft рассказал, что вендор подтверждает выход Windows 11 новой версии 25H2 в конце текущего г ...

Топовый iPhone 16 Pro Max не попал в список самых мощных гаджетов AppleТоповый iPhone 16 Pro Max не попал в список самых мощных гаджетов Apple Разработчики AnTuTu представили июньский рейтинг производительности устройств Apple на iOS и iPadOS, где отсутствуют смартфоны iPhone. Лидером стал 1 ...

Сгорел на работе: несгораемые фрагменты корабля Прогресс МС-29 упали в Тихом океанеСгорел на работе: несгораемые фрагменты корабля «Прогресс МС-29» упали в Тихом океане 1 июля 2025 года грузовой корабль «Прогресс МС-29» успешно отстыковался от модуля «Поиск» российского сегмента Международной ...

Секреты самого провального гаджета Apple укралиСекреты самого провального гаджета Apple украли Корпорация Apple подала в суд на бывшего сотрудника, обвинив его в краже технологий, связанных с гарнитурой Vision Pro. Об этом сообщает издание Sili ...

На старте продаж Lada Iskra будет очень мало машин: в Сеть утёк производственный график на июльНа старте продаж Lada Iskra будет очень мало машин: в Сеть утёк производственный график на июль В июле 2025 года сборка автомобилей Lada Iskra на заводе АвтоВАЗа будет распределена по недельному плану. Первая неделя включает выпуск 10 машин ежед ...

Сила пара: 5 классных приборов с паром, которые нас не разочаровалиСила пара: 5 классных приборов с паром, которые нас не разочаровали Бытовая техника, в которой успешно применяется пар, разнообразна и многофункциональна: даже в одном приборе пар может выполнять разные функции, котор ...

Стали известны цвета iPhone 17 Pro и Pro MaxСтали известны цвета iPhone 17 Pro и Pro Max За два месяца до ожидаемой презентации инсайдеры раскрыли цветовую гамму будущих флагманов Apple. Согласно данным авторитетного источника Majin Bu, л ...

OpenAI взяла золото на математической олимпиаде, обойдя 90% участниковOpenAI взяла «золото» на математической олимпиаде, обойдя 90% участников Экспериментальная модель искусственного интеллекта от OpenAI показала результат уровня золотого медалиста на 64-й Международной математической олимпи ...

Google Pixel Watch 4: цены и новые функции раскрыты перед анонсомGoogle Pixel Watch 4: цены и новые функции раскрыты перед анонсом Скорость, с которой приближается мероприятие Made by Google (20 августа), говорит о том, что анонс Pixel Watch 4 не за горами. Новые утечки проливают ...

МегаФон продолжит спонсировать российский футболМегаФон продолжит спонсировать российский футбол 18 июня 2025 года на Петербургском международном экономическом форуме (ПМЭФ-2025) сотовый оператор «МегаФон» и Российский футбольный союз ( ...

Создатель складного Escobar Phone 2 признался в продаже фальшивых смартфонов и рискует сесть на 20 летСоздатель складного Escobar Phone 2 признался в продаже фальшивых смартфонов и рискует сесть на 20 лет Глава компании Escobar Inc. Олоф Густафссон признал себя виновным в крупном мошенничестве. Этот предприниматель из Швеции, вдохновлённый именем извес ...

TORG.SPB.RU Поиск новостей