• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Баг в WinRAR может навредить 500 млн пользователей (2 фото + видео)

22 февраля 2019 | Просмотров: 19 778 | Windows / Новости IT
Баг в WinRAR может навредить 500 млн пользователей (2 фото + видео)

Один из самых популярных архиваторов WinRAR активно скачивается и применяется десятками миллионов пользователей во всём мире. Однако как и большинство программ, имеющих многочисленных пользователей, WinRAR стал объектом, заинтересовавшим хакеров, пытающихся использовать программу для проникновения в компьютеры жертв.

Баг в WinRAR может навредить 500 млн пользователей (2 фото + видео)

Специалисты аналитической компании Check Point Research, специализирующейся на компьютерной безопасности, обнаружили уязвимость в WinRAR. В ходе анализа была обнаружена часть программного кода, которая имеет возможность перемещать заражённый файл из архива формата ACE напрямую в папку автозагрузки ОС Windows, обходя при этом необходимость запуска приложения с повышенными привилегиями. Уязвимость обнаружена в библиотеке UNACEV2.dll, которая не обновлялась с 2005 года.


По мнению исследователей, этот недостаток мог на протяжении многих лет подвергать риску более 500 миллионов пользователей. Check Point заявляет, что WinRAR решил в прошлом месяце прекратить поддержку формата архива ACE, который открывает дорогу злоумышленникам. Одновременно из программного обеспечения удалён файл UNACEV2.dll.

Таким образом, проблема для пользователей версии WinRAR: 5.70 beta 1 уже устранена, рекомендуем обновить программу, скачав её с официального сайта.

Источник: techspot.com

Комментарии: 3

  1. truebear
    22 февраля 2019 10:52 truebear
    обновиться... или просто удалить эту библиотеку
    + 0
    Ответить
  2. Moskwin
    22 февраля 2019 18:08 Moskwin
    И чем пользоваться вместо него? Самая лучшая программа до сих пор.
    + -5
    Ответить
  3. Гость_User
    23 февраля 2019 09:38 Гость_User
    7zip
    + 3
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.