• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Faille winrar 0-day Mettez votre version à jour pour la version 6.23

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
2 Messages 2 Publieurs 80 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par
    #1

    Un Zero Day récemment découvert dans le programme de compression de fichiers WinRAR largement utilisé a été exploité pendant quatre mois par des attaquants inconnus qui l’utilisent pour installer des logiciels malveillants lorsque les cibles ouvrent des JPG piégés et d’autres archives de fichiers internes inoffensives.

    La vulnérabilité, qui réside dans la manière dont WinRAR traite le format de fichier ZIP, est activement exploitée depuis avril dans les forums de négociation de valeurs mobilières, ont rapporté mercredi des chercheurs de la société de sécurité Group IB . Les attaquants ont utilisé cette vulnérabilité pour exécuter à distance du code qui installe des logiciels malveillants de familles telles que DarkMe, GuLoader et Remcos RAT.

    De là, les criminels retirent de l’argent des comptes des courtiers. Le montant total des pertes financières et le nombre total de victimes infectées sont inconnus, bien que Group-IB ait déclaré avoir suivi au moins 130 personnes dont on sait qu’elles ont été compromises. Les développeurs de WinRAR ont corrigé la vulnérabilité, identifiée comme CVE-2023-38831, plus tôt ce mois-ci.

    WinRAR compte plus de 500 millions d’utilisateurs qui comptent sur le programme pour compresser des fichiers volumineux afin de les rendre plus gérables et plus rapides à télécharger. Il n’est pas rare que des personnes décompressent immédiatement les fichiers ZIP résultants sans les inspecter au préalable. Même lorsque les gens tentent de les examiner à la recherche de malveillance, les logiciels antivirus ont souvent du mal à examiner les données compressées pour identifier le code malveillant.

    Les archives ZIP malveillantes trouvées par Group-IB ont été publiées sur des forums publics utilisés par les traders pour échanger des informations et discuter de sujets liés aux crypto-monnaies et autres titres. Dans la plupart des cas, les ZIP malveillants étaient joints aux messages du forum. Dans d’autres cas, ils étaient distribués sur le site de stockage de fichiers catbox[.]moe. Group-IB a identifié huit forums de trading populaires utilisés pour diffuser les fichiers.

    Dans un cas, les administrateurs de l’un des forums abusés ont averti les utilisateurs après avoir découvert que des fichiers nuisibles étaient distribués sur la plateforme.

    “Malgré cet avertissement, d’autres messages ont été publiés et davantage d’utilisateurs ont été concernés”, a écrit Polovinkin. “Nos chercheurs ont également constaté que les auteurs de la menace étaient capables de débloquer des comptes désactivés par les administrateurs du forum pour continuer à diffuser des fichiers malveillants, que ce soit en les publiant dans des fils de discussion ou en envoyant des messages privés.” Les images ci-dessous montrent certaines des publications utilisées pour attirer les gens. à les télécharger et un avertissement émis par un administrateur de l’un des forums abusés.

    L’exploit des attaquants a lancé une chaîne d’infection complexe illustrée ci-dessous :

    8c4d2b29-99c6-43f9-8796-6882d3f10c3d-image.png

    Maintenant que la vulnérabilité est largement connue, elle sera probablement largement exploitée. Toute personne utilisant WinRAR doit mettre à jour vers la version 6.23 avant de réutiliser le programme.

    Source et plus: https://arstechnica.com/security/2023/08/winrar-0-day-that-uses-poisoned-jpg-and-txt-files-under-exploit-since-april/

    When Pigs Fly.

    1 réponse Dernière réponse
    :bwaaaah:
    2
  • pathbootundefined Hors-ligne
    pathbootundefined Hors-ligne
    pathboot Membre
    a écrit sur dernière édition par pathboot
    #2

    et ci qui ce lui qui n’utilise pas winrar ? mais c comme d’hab il faut toujour savoir ou mettre ces pieds plutot ou mettre ça main ( pcq si tu telecharger de n’importe quoi et de n’importe ou ! il ya tjr un risque 😜 )
    mais une faille dans winrar et pendant qlq mois FUD ça craint
    merci pour l’info

    1 réponse Dernière réponse
    0






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu