Arama butonu
Bu konudaki kullanıcılar: 1 misafir
11
Cevap
527
Tıklama
4
Öne Çıkarma
WinRAR'da kritik güvenlik açığı kapatıldı
E
geçen hafta
Yarbay
Konu Sahibi

WinRAR'da kritik güvenlik açığı kapatıldı
Güvenlik araştırmacıları, yakın zamanda kimlik avı e-postaları aracılığıyla kötü amaçlı yazılım yaymak için kullanılan WinRAR’da yeni bir güvenlik açığı keşfetti. Güvenlik açığını ilk bildiren isim olan BleepingComputer'a göre, CVE-2025-8088 numaralı güvenlik açığı, kötü amaçlı olarak oluşturulmuş arşiv dosyaları aracılığıyla kullanıldı.



Ayrıca Bkz.WinRAR’da kritik güvenlik açığı bulundu: Güncelleme yayınlandı



WinRAR 7.13 sürümüne güncelleyin



WinRAR, normalde sıkıştırılmış dosyayı kullanıcının belirttiği bir yere çıkartıyor. Ancak bu güvenlik açığı sayesinde, rarlı dosyadaki veriler bilgisayar korsanının seçtiği bir yola çıkarılabiliyor ve bu sayede kurbanın bilgisayarında kötü amaçlı bilgisayar kodu çalıştırmak mümkün hale geliyor.



Antivirüs sağlayıcısı ESET'teki üç araştırmacı bu güvenlik açığını keşfetti. Şirket, RAR dosyaları içeren ekli e-postalar gözlemlediklerini belirterek "Bu sıkıştırılmış dosyalar, RomCom arka kapılarını açmak için CVE-2025-8088'i kullanıyordu. RomCom, Rusya yanlısı bir grup.RomCom kötü amaçlı yazılımının geçmiş sürümleri hassas verileri çalabilir ve başka kötü amaçlı yazılımlar yükleyebilir.



İyi haber şu ki, WinRAR geçen hafta 7.13 sürümüyle bu güvenlik açığını kapattı. Ne yazık ki, popüler dosya sıkıştırma programında otomatik güncelleme sistemi bulunmuyor. Bu nedenle Windows kullanıcılarının kontrol edip güncellemeyi yüklemelerini gerekiyor.



WinRAR, sürüm notlarında sorunun WinRAR'ın önceki sürümlerini, RAR'ın Windows sürümlerini, UnRAR'ı, taşınabilir UnRAR kaynak kodunu ve UnRAR.dll’yi etkilediğini belirtti.



Ücretsiz dosya sıkıştırma aracı olan WinRAR, 500 milyondan fazla kullanıcıya sahip.




Kaynak:https://www.pcmag.com/news/patch-now-new-winrar-flaw-used-to-deliver-malware

 Haberi Portalda Gör

dünyanın belki en zararsız yazılımlarından birine bile nefret duyguları beslemek de anca bizde olurdu zaten

dipnot: 7zip kullanıcısıyım
Yoruma Git
RadioactiveBlackBox - geçen hafta +5
S
geçen hafta
Binbaşı

Bu winrar fazla olmaya başladı 7zip mi geçsem ne?



Bu mesaja 1 cevap geldi.
G
geçen hafta
Teğmen

Kekoların vazgeçilmez aracı. Birinin bilişimdeki entellektüel seviyesini anlamanın en kolay yolu.




T
geçen hafta
Yüzbaşı

15 yıl önce 7-zip e geçmiştim, hiç bir eksiklik olmadı. çoğu kişi alışkanlıklarını değiştirmekte zorlanıyor. gelişim için değişime açık olunmalı.



< Bu ileti Android uygulamasından atıldı >

R
geçen hafta
Yüzbaşı

dünyanın belki en zararsız yazılımlarından birine bile nefret duyguları beslemek de anca bizde olurdu zaten

dipnot: 7zip kullanıcısıyım



Bu mesaja 2 cevap geldi.
S
geçen hafta
Binbaşı

Zararsız derken, bizde öyle biliyordukta,
Sfx yapısında gizlenebilen auto execute açıkları, şifresiz arşivleri açabilme, zararlı rar açınca windows başlangıca gizlice uygulama yerleştirme, alakasız dizine gizlice dosya çıkarabilme vs.
Daha sayayımmı hocam?
Winrar 4 ten beri böyle.



Winrar kullanmadıği için kendini entellektüel sananlar bile var, bu kitlenin egosu bilgi düzeyinin tam aksi inanılmaz boyutlarda, winrarı severiz, ancak güvenlik açıkları can sıkıcı düzeyde.





< Bu mesaj bu kişi tarafından değiştirildi Seto-Kaiba -- 10 Ağustos 2025; 11:49:6 >

< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @RadioactiveBlackBox
E
geçen hafta
Binbaşı

Sizden önce mesaj yazanların hepsi (3 üye) bende bloklu.

Hangisidir bilemiyorum ama şaşırmadım



< Bu ileti mini sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @RadioactiveBlackBox
M
geçen hafta
Yüzbaşı

Winrar'ında masallah her surumunde bir acık var.




P
geçen hafta
Onbaşı

Bedava uygulama, satın alan yok, sorunsuz bir deneyim mi bekliyorsunuz?



< Bu ileti Android uygulamasından atıldı >

D
geçen hafta
Yarbay

Winrar güzel uygulama fakat açıkları kapatma konusunda biraz geri kafalı. Bir sürü açık raporlanmasına rağmen kötü bir güncelleme politikası var. Geçenlerde bir türk araştırmacısının bildirdiği açığı uzun yıllar düzeltmediler. İlginç




S
geçen hafta
Binbaşı

7-zip bazı rarlarda sorun çıkarabiliyor...

tavsiyem ExtractNow. kolay, basit, kullanışlı...


EDIT: zipler için elbette ki 7-zip... yanlış anlaşılma olmaması adına belirtmek istedim...





< Bu mesaj bu kişi tarafından değiştirildi srkn -- 12 Ağustos 2025; 2:0:38 >


Bu mesajda bahsedilenler: @Seto-Kaiba
V
geçen hafta
Yarbay

7z varken rar da ne bileyim...




DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.