Navegación

Actualización: 7-Zip corrige una vulnerabilidad de ejecución remota de código que podía explotarse con archivos maliciosos.

fuente: https://www.bleepingcomputer.com/news/security/update-now-7-zip-fixes-rce-flaw-exploitable-with-malicious-archives/

La versión 26.02 de 7-Zip se lanzó para corregir una vulnerabilidad de ejecución remota de código que permitía a los atacantes ejecutar código malicioso convenciendo a los usuarios de abrir archivos comprimidos especialmente diseñados.

La vulnerabilidad, revelada por el investigador de Lunbun, Landon Peng, reside en el procesamiento de datos comprimidos con XZ por parte de 7-Zip.

Últimas noticias

17 DE JULIO, 2026

Una vulnerabilidad de día cero en AnyDesk permite a los atacantes provocar una denegación de servicio.

Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...

Leer artículo
16 DE JULIO, 2026

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó u...

Leer artículo
16 DE JULIO, 2026

Hackeado y luego baneado: Microsoft bloquea el acceso de un usuario a las fotos de OneDrive y a los juegos de Xbox hasta que la comunidad proteste.

Recientemente, un usuario informó en X que unos hackers habían comprometido su cuenta de Microsoft. Tras detectar la anomalía, Microsoft respondió bloqueando la...

Leer artículo