Stikkord: Winrar


  • WinRAR-sårbarhet for sti­traversering utnyttes fortsatt i stor skala

    En kjent sti­traverseringssårbarhet i WinRAR blir fortsatt utnyttet av en rekke angripere, til tross for at en oppdatering er tilgjengelig. Sårbarheten gjør det mulig for spesiallagde arkivfiler å pakke ut skadelig innhold utenfor den tiltenkte katalogen, noe som utsetter systemer for skjult kjøring av skadevare. WinRAR er fortsatt mye brukt i både private og bedriftsmiljøer.…

  • WinRAR zero-day utnyttjes for å distribuere RomCom-skadelig programvare

    Angripere utnytter aktivt en nylig oppdaget WinRAR zero-day-sårbarhet for å levere flere typer skadevare. Angrepene, som knyttes til den Russland-tilknyttede gruppen RomCom, brukte spesiallagde RAR-arkiver for å plassere ondsinnede filer i sensitive systemmapper. Hvordan utnyttelsen fungerte Sårbarheten, som spores som CVE-2025-8088, er en path traversal-sårbarhet i WinRAR for Windows. Angripere brukte Alternate Data Streams (ADS)…

  • WinRAR-sårbarhet utnyttet av RomCom-hackere i målrettede angrep

    En nylig oppdaget WinRAR-sårbarhet (zero-day) har blitt utnyttet i aktive phishingkampanjer av hackergruppen RomCom. Sårbarheten gjør det mulig for angripere å automatisk kjøre ondsinnede filer ved systemstart. Sikkerhetseksperter oppfordrer brukere til å oppdatere umiddelbart for å unngå kompromittering. RomCom-hackere utnytter WinRAR-sårbarheten Sikkerhetsforskere fra ESET avslørte at sårbarheten, sporet som CVE-2025-8088, er en «directory traversal»-sårbarhet. Den…