
Vulnerabilitate 7-zip extinsă cu rating CVE de 8.8 permite executarea codului - sute de milioane de mașini potențial în pericol
O vulnerabilitate extinsă în 7-zip, evaluată cu 8.8 pe scara CVE, permite executarea codului, afectând potențial sute de milioane de dispozitive. Această eroare de securitate prezintă un risc semnificativ pentru utilizatori, datorită utilizării pe scară largă a 7-zip pentru compresia și arhivarea fișierelor.
Rezumat Detaliat
O vulnerabilitate critică a fost descoperită în 7-zip, un arhivator de fișiere utilizat pe scară largă, cu un rating CVE ridicat de 8.8. Această eroare permite executarea codului de la distanță, ceea ce înseamnă că atacatorii ar putea rula cod malițios pe sistemul unui utilizator. Severitatea vulnerabilității provine din adoptarea pe scară largă a 7-zip pe diferite sisteme de operare și platforme, făcând un număr mare de dispozitive susceptibile la atacuri.
Vulnerabilitatea este legată de modul în care 7-zip gestionează anumite fișiere arhivă, în special cele cu structuri de fișiere create. Când un utilizator deschide o arhivă malițioasă, vulnerabilitatea poate fi declanșată, ceea ce duce la executarea codului arbitrar. Acest lucru ar putea permite atacatorilor să preia controlul sistemului afectat, să fure date sau să instaleze malware. Detaliile tehnice implică erori specifice de analiză în cadrul codului 7-zip, care pot fi exploatate de fișiere arhivă construite cu atenție.
Implicațiile acestei vulnerabilități sunt substanțiale, având în vedere utilizarea pe scară largă a 7-zip. Utilizatorii sunt sfătuiți să actualizeze la cea mai recentă versiune de 7-zip pentru a reduce riscul. Incidentul subliniază importanța actualizării regulate a software-ului și impactul potențial al vulnerabilităților în instrumentele utilizate pe scară largă. Cercetătorii de securitate și dezvoltatorii se vor concentra probabil pe analiza ulterioară și pe corectarea unor vulnerabilități similare în alte software-uri de arhivare.
⚠️ Notă: Acesta este un rezumat generat automat. Drepturile asupra conținutului aparțin sursei originale. Citește articolul complet aici
Sursa originală
Citește articolul complet aici
Articole similare
Agenții AI ai Perplexity au ajutat la construirea unei baze de date, dar nu au avut voie să o ruleze
Perplexity a urmărit să reducă costurile și să obțină un control mai mare asupra performanței de citire, renunțând la DynamoDB. Au folosit agenții lor AI pentru a ajuta la construirea unei noi baze de date, dar au păstrat supravegherea umană pentru operarea acesteia.
Brokerul de date Radaris pierde domenii în urma unui proces pentru încălcarea vieții private
Brokerul de date de consum Radaris.com a pierdut controlul asupra domeniilor sale, inclusiv radaris.com, după ce un proces a constatat că a încălcat o lege privind viața privată din New Jersey. Refuzul persistent al companiei de a elimina informații personale și blocajul în instanță au determinat judecătorul să ordone transferul domeniilor către reclamanți.
Am purtat ochelarii inteligenți de 2.200 de dolari de la Snap
Snap a lansat noii săi ochelari de realitate augmentată, numiți Specs, la prețul de 2.200 de dolari, oferind o experiență digitală partajată unică prin AR. Autorul subliniază jocul virtual de domino cu o altă persoană, demonstrând potențialul ochelarilor pentru interacțiuni AR colaborative.
Google permite agenților AI terți să controleze casa inteligentă prin Model Context Protocol
Google integrează agenți AI terți, precum Claude și Open Claw, în ecosistemul Google Home prin noul Model Context Protocol (MCP). Aceasta permite agenților să acceseze și să controleze în siguranță dispozitivele conectate, să analizeze datele casei și să acționeze în numele utilizatorilor în mediul casei inteligente.