CVE-2025-31334近日,知名压缩软件WinRAR曝出编号为CVE-2025-31334的高危漏洞,该漏洞允许黑客绕过Windows系统的关键安全防护机制,目前已影响所有7.11之前版本。安全...
CVE-2024-11477|7-Zip代码执行漏洞(POC)
0x00 前言7-Zip(7z解压软件)是一款完全免费的压缩解压缩软件,同其他压缩软件相比它的压缩速度更快压缩率更好,不仅支持众多主流格式、支持超线程,而且还有强大的AES-256加密算法可以为文件进...
知名压缩软件被曝严重漏洞,谁会成为受害者?
近日,主流文件压缩工具7-Zip被曝存在一个严重安全漏洞,攻击者可以利用该漏洞在当前进程上下文执行代码,可能导致攻击者获取与登录用户相同的访问权限,实现完全的系统绕过。该漏洞编号为CVE-2024-1...
winzip、7z 压缩软件存在漏洞需警惕以及一条不可信的 Linux 0day 漏洞预警
安全研究人员发现了广泛使用的文件归档工具 WinZip 中的一个严重漏洞,该漏洞可能允许攻击者绕过关键的安全措施并可能在用户的系统上执行恶意代码。该漏洞被标记为 CVE-2024-8811,CVSS ...
安全科普|分享几个安全测试Tips
原文始发于微信公众号(信安百科):安全科普|分享几个安全测试Tips
允许执行任意代码,英特尔披露其AI模型压缩软件中的满分漏洞
近日,英特尔披露了其AI模型压缩软件Neural Compressor中的一个最高严重性漏洞,该漏洞可能允许未经身份验证的攻击者在受影响系统上执行任意代码。英特尔确认该漏洞(CVE-2024-2247...
老牌压缩软件WinRAR曝出高危漏洞:可执行任意代码
WinRAR是一款广为人知的老牌压缩软件,其最早诞生于1993年。在狗哥印象中,第一次使用WinRAR也能追溯到2001年。早在大学时代,狗哥帮多位同学维护电脑时就曾发现,基本上每位同学的电脑上都少不...
WinRAR压缩软件存在高危漏洞,攻击者可绕开权限“操控”电脑
2月21日消息,WinRAR压缩软件被披露存在严重安全漏洞,将会有5亿用户受到影响。据悉,漏洞存在于一个名为UNACEV2.dll的代码库中,自2005年起该代码库就一直没有被主动使用过。安全人员分析...
【文章】Winrar 压缩软件的加密算法 - AES
转自:http://t00ls.net/thread-13721-1-1.html,原作者:xlk111。 昨天偶然发现 Winrar 压缩软件的加密算法碰撞口令后(详情见这里:htt...