Ошибка CVE-2025-6218 — это не взлом в классическом понимании. Это подмена логики работы с файлами. Злоумышленник формирует архив так, что файл оказывается не в папке назначения, а, например, в системных директориях.
Важно: всё происходит без необходимости запуска вложений. Достаточно того, что система сама выполнит их позже — через планировщик заданий, автозагрузку или доверенные каталоги. Даже без прав администратора можно получить доступ к браузеру, куки, токенам.
Учитывая распространённость WinRAR и его интеграцию во множество внутренних процессов, атака не выглядит экзотикой. Обычный бытовой сценарий: архив пришёл, открыли, забыли. А потом началась утечка.
#информационнаябезопасность, #уязвимость, #архиватор @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хакеры нашли способ превратить каждый ZIP в бомбу — спасибо, WinRAR
Обновите свой WinRAR как можно скорее!
Так ли опасны кибератаки для бизнеса, как о них говорят?
МегаФон ПроБизнес и аналитическое агентство ORO изучили опыт компаний разных отраслей, чтобы разобраться. В новом отчете — о том, как изменился вектор атак, какие из них наносят наибольший ущерб и какие решения использует бизнес.
В карточках собрали основные цифры, а чтобы узнать подробнее, скачивайте отчет по ссылке.
МегаФон ПроБизнес и аналитическое агентство ORO изучили опыт компаний разных отраслей, чтобы разобраться. В новом отчете — о том, как изменился вектор атак, какие из них наносят наибольший ущерб и какие решения использует бизнес.
В карточках собрали основные цифры, а чтобы узнать подробнее, скачивайте отчет по ссылке.
На этой неделе мир IT-безопасности потрясли критические уязвимости в серверном оборудовании, позволяющие хакерам получать административный доступ даже к выключенным системам, а также масштабные сбои Microsoft Defender, которые привели к остановке производственных линий на заводах Siemens. Параллельно с техническими катастрофами развивались геополитические события — от российских требований к Apple до новых законов о цифровом суверенитете — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
Хакеры получили способ создавать учётные записи администратора на серверах без пароля и проникать даже в выключенные системы через уязвимости в BMC.
Microsoft Defender защищает настолько активно, что заводы Siemens вынуждены останавливать производство и считать многомиллионные убытки.
США объявили войну языкам программирования C и C++, признав их угрозой национальной безопасности из-за уязвимостей памяти.
Разработчики VS Code обнаружили, что злоумышленники могут переписывать их код через уязвимости в популярном редакторе.
OpenVPN превратился из защищённого туннеля в ловушку, вызывающую синие экраны смерти в Windows.
Россия требует от Apple прекратить диктовать правила и обязательно устанавливать RuStore на все iPhone.
Власти планируют мониторить Telegram, WhatsApp и другие мессенджеры в реальном времени с автоматическим обрывом "подозрительных" звонков.
Единый госмессенджер объединит общение с друзьями, врачами и налоговой в одном чате и станет обязательным с 1 сентября.
Android-пользователи могут заставить DNS замолчать и перестать "болтать" о них всё подряд за 30 секунд настройки.
Ростелеком создал систему экстренного оповещения через домофоны — теперь они первыми расскажут о пожарах и бомбёжках.
Notepad++ версии 8.8.1 содержит критическую уязвимость с публичным эксплойтом, позволяющую запускать вредоносные файлы с правами SYSTEM.
WinRAR снова подвёл пользователей — хакеры научились превращать каждый ZIP-архив в бомбу замедленного действия.
Университет Калифорнии официально продался хакерам за копейки, используя баскетбольную команду юниоров как прикрытие.
Принтеры Brother и 742 модели других производителей превратились в цифровые мегафоны для трансляции хакерских атак.
Поддельные VPN от клонов SonicWall дарят пользователям троянов вместо обещанной защиты паролей.
Телескоп обнаружил далеко за Нептуном мир, который согласно всем законам физики не должен был существовать.
Учёные предположили существование пятой фундаментальной силы во Вселенной после аномального поведения кальция в экспериментах.
Японские исследователи научили магниты генерировать 56,7 милливатт электричества на квадратный сантиметр из обычного тепла.
Химики упаковали рекордные 3 терабайта информации в 1 квадратный сантиметр, заставив Samsung нервно пересчитывать убытки.
Корейские окна переписали физику охлаждения, создав разность температур в 28 градусов в одном эксперименте.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока США ведут неспешные переговоры с крупными подрядчиками, Пекин методично скупает весь азиатский рынок готовых инструментов взлома. С 2016 года китайцы превратили закупку уязвимостей в конвейер: быстро, децентрализованно, без лишних церемоний.
Секрет успеха — в кардинально ином подходе к использованию. Американцы берегут каждую уязвимость как сокровище, боясь её раскрытия. Китайцы же штампуют атаки серийно: одну и ту же брешь могут эксплуатировать несколько групп одновременно, продлевая её жизненный цикл в разы.
Результат предсказуем: США рискуют проиграть гонку наступательных возможностей собственной бюрократии. Пока Вашингтон думает о реформах закупок, Пекин уже переформатировал весь региональный рынок под свои нужды, оставив американцам крохи.
#кибервойна #эксплойты #геополитика
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Когда Zero Day — не уязвимость, а диагноз: как Китай обнуляет США
Пока Америка пишет ТЗ, Китай уже эксплуатирует баги.