Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Faille winrar 0-day Mettez votre version à jour pour la version 6.23

Faille winrar 0-day Mettez votre version à jour pour la version 6.23

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
2 Messages 2 Publieurs 147 Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par
    #1

    Un Zero Day récemment découvert dans le programme de compression de fichiers WinRAR largement utilisé a été exploité pendant quatre mois par des attaquants inconnus qui l’utilisent pour installer des logiciels malveillants lorsque les cibles ouvrent des JPG piégés et d’autres archives de fichiers internes inoffensives.

    La vulnérabilité, qui réside dans la manière dont WinRAR traite le format de fichier ZIP, est activement exploitée depuis avril dans les forums de négociation de valeurs mobilières, ont rapporté mercredi des chercheurs de la société de sécurité Group IB . Les attaquants ont utilisé cette vulnérabilité pour exécuter à distance du code qui installe des logiciels malveillants de familles telles que DarkMe, GuLoader et Remcos RAT.

    De là, les criminels retirent de l’argent des comptes des courtiers. Le montant total des pertes financières et le nombre total de victimes infectées sont inconnus, bien que Group-IB ait déclaré avoir suivi au moins 130 personnes dont on sait qu’elles ont été compromises. Les développeurs de WinRAR ont corrigé la vulnérabilité, identifiée comme CVE-2023-38831, plus tôt ce mois-ci.

    WinRAR compte plus de 500 millions d’utilisateurs qui comptent sur le programme pour compresser des fichiers volumineux afin de les rendre plus gérables et plus rapides à télécharger. Il n’est pas rare que des personnes décompressent immédiatement les fichiers ZIP résultants sans les inspecter au préalable. Même lorsque les gens tentent de les examiner à la recherche de malveillance, les logiciels antivirus ont souvent du mal à examiner les données compressées pour identifier le code malveillant.

    Les archives ZIP malveillantes trouvées par Group-IB ont été publiées sur des forums publics utilisés par les traders pour échanger des informations et discuter de sujets liés aux crypto-monnaies et autres titres. Dans la plupart des cas, les ZIP malveillants étaient joints aux messages du forum. Dans d’autres cas, ils étaient distribués sur le site de stockage de fichiers catbox[.]moe. Group-IB a identifié huit forums de trading populaires utilisés pour diffuser les fichiers.

    Dans un cas, les administrateurs de l’un des forums abusés ont averti les utilisateurs après avoir découvert que des fichiers nuisibles étaient distribués sur la plateforme.

    “Malgré cet avertissement, d’autres messages ont été publiés et davantage d’utilisateurs ont été concernés”, a écrit Polovinkin. “Nos chercheurs ont également constaté que les auteurs de la menace étaient capables de débloquer des comptes désactivés par les administrateurs du forum pour continuer à diffuser des fichiers malveillants, que ce soit en les publiant dans des fils de discussion ou en envoyant des messages privés.” Les images ci-dessous montrent certaines des publications utilisées pour attirer les gens. à les télécharger et un avertissement émis par un administrateur de l’un des forums abusés.

    L’exploit des attaquants a lancé une chaîne d’infection complexe illustrée ci-dessous :

    8c4d2b29-99c6-43f9-8796-6882d3f10c3d-image.png

    Maintenant que la vulnérabilité est largement connue, elle sera probablement largement exploitée. Toute personne utilisant WinRAR doit mettre à jour vers la version 6.23 avant de réutiliser le programme.

    Source et plus: https://arstechnica.com/security/2023/08/winrar-0-day-that-uses-poisoned-jpg-and-txt-files-under-exploit-since-april/

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    1 réponse Dernière réponse
    undefined
    2
    • pathbootundefined Hors-ligne
      pathbootundefined Hors-ligne
      pathboot
      Membre
      a écrit sur dernière édition par pathboot
      #2

      et ci qui ce lui qui n’utilise pas winrar ? mais c comme d’hab il faut toujour savoir ou mettre ces pieds plutot ou mettre ça main ( pcq si tu telecharger de n’importe quoi et de n’importe ou ! il ya tjr un risque 😜 )
      mais une faille dans winrar et pendant qlq mois FUD ça craint
      merci pour l’info

      1 réponse Dernière réponse
      0

      Hello! It looks like you're interested in this conversation, but you don't have an account yet.

      Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

      With your input, this post could be even better 💗

      S'inscrire Se connecter
      Répondre
      • Répondre à l'aide d'un nouveau sujet
      Se connecter pour répondre
      • Du plus ancien au plus récent
      • Du plus récent au plus ancien
      • Les plus votés







      ©2026 planete-warez.net
      L'actualité Warez & underground en continu
      Icône café Faire un don
      Politique   RGPD  @dev  Sudonix
      • Se connecter

      • Vous n'avez pas de compte ? S'inscrire

      • Connectez-vous ou inscrivez-vous pour faire une recherche.
      • Premier message
        Dernier message
      0
      • Accueil
      • Catégories
        • Toutes les catégories
        • Planète Warez
          Présentations
          Aide & Commentaires
          Réglement & Annonces
          Tutoriels
        • IPTV
          Généraliste
          Box
          Applications
          VPN
        • Torrent & P2P
        • Direct Download et Streaming
        • Autour du Warez
        • High-tech : Support IT
          Windows, Linux, MacOS & autres OS
          Matériel & Hardware
          Logiciel & Software
          Smartphones & Tablettes
          Graphismes
          Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
          Tutoriels informatiques
        • Culture
          Actualités High-Tech
          Cinéma & Séries
          Sciences
          Musique
          Jeux Vidéo
        • Humour & Insolite
        • Discussions générales
        • Espace détente
        • Les cas désespérés
      • Non lus 0
      • Récent
      • Mots-clés
      • Populaire
      • Meilleur vote
      • Résolu
      • Non résolu
      • Utilisateurs
      • Groupes
      • Faire un don
      • Wiki