Популярний додаток для архівації WinRAR зіткнувся з тривожною вразливістю.
У версії програми до 6.23 зловмисники могли запустити шкідливий код, якщо користувач відкривав спеціально створений RAR-файл.
Уразливість, класифікована як високонебезпечна CVE-2023-40477, пов’язана з обробкою програмою відновлювальних томів і неправильною перевіркою даних, наданих користувачем.
Це означало, що хакери могли отримати доступ до пам’яті за межами виділеного буфера. Для того щоб стати жертвою атаки, користувач повинен був відвідати масковану шкідливу сторінку або відкрити файл.
Дослідник безпеки goodbyeselene першим виявив цю вразливість і повідомив про неї розробникам на початку червня. До 17 серпня WinRAR випустила оновлення 6.23, яке усунуло проблему.
Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…
Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…
Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…
Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…
Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…
Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…