Обычный архиватор - необычная угроза: WinRAR стал оружием APT-группы

APT
В сфере информационной безопасности наиболее серьезные риски часто скрываются в самых обыденных инструментах. Повсеместно распространенный архиватор WinRAR, установленный на сотнях миллионов компьютеров

APT-группа Primitive Bear эксплуатирует свежую уязвимость WinRAR в атаках на Украину

APT
Группа продвинутых постоянных угроз (APT) Primitive Bear, также известная как Gamaredon, в ходе кампании против украинских целей активно использует недавно раскрытую критическую уязвимость в архиваторе WinRAR.

CISA подтверждает активные атаки через уязвимости в WinRAR и Windows

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) двумя новыми записями.

Уязвимость Zip Slip: распаковка архивов угрожает безопасности систем

vulnerability
Уязвимости обхода путей (Path Traversal или Directory Traversal) остаются одной из постоянных угроз в области кибербезопасности. Они возникают из-за недостаточной проверки пользовательского ввода и позволяют

Критические уязвимости в WinRAR позволяют злоумышленникам получать удаленный доступ к системам

information security
Две новые высокоопасные уязвимости в популярном архиваторе WinRAR для Windows стали инструментом массовых атак, позволяя злоумышленникам размещать вредоносные файлы в критических системных папках без ведома пользователя.

Paper Werewolf атакует российские организации через уязвимости в WinRAR

APT
В июле 2025 года эксперты BI.ZONE Threat Intelligence обнаружили серию целевых атак на российские организации, проводимых группировкой Paper Werewolf (также известной как GOFFEE).

Критическая уязвимость в WinRAR: удаленное выполнение кода устранено, пользователям срочно требуется обновление (CVE-2025-6218)

удаленное выполнение кода
В сфере информационной безопасности зафиксирована тревожная новость: разработчики WinRAR выпустили экстренный патч для устранения высокорисковой уязвимости, присвоенной идентификатор CVE-2025-6218.