En kjent stitraverseringssårbarhet i WinRAR blir fortsatt utnyttet av en rekke angripere, til tross for at en oppdatering er tilgjengelig. Sårbarheten gjør det mulig for spesiallagde arkivfiler å pakke ut skadelig innhold utenfor den tiltenkte katalogen, noe som utsetter systemer for skjult kjøring av skadevare. WinRAR er fortsatt mye brukt i både private og bedriftsmiljøer.…
Angripere utnytter aktivt en nylig oppdaget WinRAR zero-day-sårbarhet for å levere flere typer skadevare. Angrepene, som knyttes til den Russland-tilknyttede gruppen RomCom, brukte spesiallagde RAR-arkiver for å plassere ondsinnede filer i sensitive systemmapper. Hvordan utnyttelsen fungerte Sårbarheten, som spores som CVE-2025-8088, er en path traversal-sårbarhet i WinRAR for Windows. Angripere brukte Alternate Data Streams (ADS)…
En nylig oppdaget WinRAR-sårbarhet (zero-day) har blitt utnyttet i aktive phishingkampanjer av hackergruppen RomCom. Sårbarheten gjør det mulig for angripere å automatisk kjøre ondsinnede filer ved systemstart. Sikkerhetseksperter oppfordrer brukere til å oppdatere umiddelbart for å unngå kompromittering. RomCom-hackere utnytter WinRAR-sårbarheten Sikkerhetsforskere fra ESET avslørte at sårbarheten, sporet som CVE-2025-8088, er en «directory traversal»-sårbarhet. Den…