Пора обновить WinRar

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Max04
28.01.2026 - 15:31
Статус: Offline


Ярила

Регистрация: 11.07.15
Сообщений: 4245
15
- Google внезапно выкатили отчёт о том, что хакеры массово активно используют уязвимость в приложении.

CVE-2025-8088 позволяет прятать внутри архива скрытые файлы, которые распакуются вместе с содержимым. При этом вредонос специально указывает свой путь распаковки так, чтобы попасть в папку автозапуска Windows — после перезапуска компьютера вирус начнет уничтожать вашу систему.

Самое забавное, что уязвимость закрыли ещё в июле 2025, но все настолько редко обновляют WinRar, что Google зафиксировал небывалый всплеск атак.

Отсюда

Пора обновить WinRar
 
[^]
YourZver
28.01.2026 - 15:33
10
Статус: Offline


Юзверь

Регистрация: 31.10.16
Сообщений: 1132
может еще купить посоветуете?
 
[^]
DmitrievDM
28.01.2026 - 15:33
1
Статус: Online


Ярила

Регистрация: 15.11.16
Сообщений: 1030
7z уже давно использую вместо винрар. Не страдаю от этого
 
[^]
vejron
28.01.2026 - 15:37
0
Статус: Online


Шутник

Регистрация: 18.09.17
Сообщений: 5
нех херню всякую неведомую качать и распаковывать и обновлять не надо будет

Это сообщение отредактировал vejron - 28.01.2026 - 15:37
 
[^]
GeoVan
28.01.2026 - 15:38
11
Статус: Online


Ярила

Регистрация: 15.08.12
Сообщений: 2057
Цитата (YourZver @ 28.01.2026 - 15:33)
может еще купить посоветуете?

Будешь вторым)

Пора обновить WinRar
 
[^]
кобейн
28.01.2026 - 15:39
0
Статус: Online


Ярила

Регистрация: 9.02.25
Сообщений: 1017
Понятно, что когда через модем интернет был- эта хуйня была нужна. Но сейчас то она зачем??

Размещено через приложение ЯПлакалъ
 
[^]
Lokki3
28.01.2026 - 15:39
4
Статус: Online


Запасная Печень

Регистрация: 29.06.16
Сообщений: 3218
7-zip сжимает получше уже давно.

Кстати до 25 версии лучше обновить, взлом нашли на более ранних.

Это сообщение отредактировал Lokki3 - 28.01.2026 - 15:40

Пора обновить WinRar
 
[^]
anikifya
28.01.2026 - 15:40
0
Статус: Online


Ярила

Регистрация: 20.04.10
Сообщений: 8298
Цитата
При этом вредонос специально указывает свой путь распаковки так, чтобы попасть в папку автозапуска Windows

это что за папка такая? если старорежимная, из shell:startup то из нее уже не должно ничего запуститься - по идее не хватит прав

Это сообщение отредактировал anikifya - 28.01.2026 - 15:42
 
[^]
votarukso
28.01.2026 - 15:43
3
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
Цитата (DmitrievDM @ 28.01.2026 - 15:33)
7z уже давно использую вместо винрар. Не страдаю от этого

7-zip жмёт круто, но дюже медленно. Да, я знаю, что можно задавать разный уровень компрессии, и будет разная скорость упаковки/распаковки, соответственно. Винрар в целом побыстрее и похуже жмёт, а мне важнее потерянное время, чем размер файла архива. К тому же при мелких архивах размер кластера сводит на нет все эти крохоборные преимущества. )
 
[^]
GeoVan
28.01.2026 - 15:46
2
Статус: Online


Ярила

Регистрация: 15.08.12
Сообщений: 2057
Цитата (Lokki3 @ 28.01.2026 - 15:39)
7-zip сжимает получше уже давно.

Сейчас нет смысла сжимать чтобы весило меньше, есть смысл упаковать в один файл много файлов. ИМХО.

Это сообщение отредактировал GeoVan - 28.01.2026 - 15:47
 
[^]
votarukso
28.01.2026 - 15:46
2
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
К слову сказать, не помню в какой версии (в какой то из 6.х кажись) формат архива поменялся, и более старая версия винрара считала архив, созданный в новой версии, битым. Ну это уже давно было, но мало ли, пусть все имеют ввиду ))
 
[^]
nikolkas
28.01.2026 - 15:47
2
Статус: Online


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4936
У меня слишком старый винрар.
И да,я его покупал, причем несколько раз.
А вы хоть раз сказали спасибо его создателю?
 
[^]
Max04
28.01.2026 - 15:48
1
Статус: Offline


Ярила

Регистрация: 11.07.15
Сообщений: 4245
Цитата
7-zip сжимает получше уже давно.

Да уж, ушла эпоха. Тоже давно WinRAR уже не использую cool.gif

Я перешел на обычный zip, если нужен архив. Он из коробки везде есть.

Это сообщение отредактировал Max04 - 28.01.2026 - 15:50
 
[^]
votarukso
28.01.2026 - 15:48
1
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
Цитата (GeoVan @ 28.01.2026 - 15:46)
Цитата (Lokki3 @ 28.01.2026 - 15:39)
7-zip сжимает получше уже давно.

Кстати до 25 версии лучше обновить, взлом нашли на более ранних.

Сейчас нет смысла сжимать чтобы весило меньше, есть смыл упаковать в один файл много файлов. ИМХО.

А в основном так и делают, не думаешь же ты, что каждый файл в отдельный архив пакуют? Берут и пакуют с опцией -r целую папку со вложенными в неё подкаталогами - обычная распространённая практика.
 
[^]
Aberrant
28.01.2026 - 15:50
1
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 3609
Цитата (Lokki3 @ 28.01.2026 - 15:39)
7-zip сжимает получше уже давно.

Кстати до 25 версии лучше обновить, взлом нашли на более ранних.

уже давно он сжимает лучше с применением какого именно алгоритма?
это как дельтаплан сравнивать с коньками

Размещено через приложение ЯПлакалъ
 
[^]
SSS123
28.01.2026 - 15:50
0
Статус: Offline


Приколист

Регистрация: 27.05.08
Сообщений: 310
Уже было, нашли такую же.
"20.02.2019 специалисты компании Check Point опубликовали сообщение об уязвимости в архиваторе WinRAR для Windows, позволяющей злоумышленнику выполнить произвольный код и получить полный контроль над целевой системой.
Уязвимости присвоено несколько идентификаторов: CVE-2018-20250, CVE-2018-20251, CVE-2018-20252, CVE-2018-20253. Уязвимость затрагивает все версии WinRAR, выпущенные за последние 19 лет, ей подвержены компьютеры порядка 500 млн пользователей.
Уязвимость существует из-за используемой архиватором устаревшей библиотеки unacev2.dll, скомпилированной без применения механизмов защиты. Библиотека предназначена для распаковки ACE-архивов. Для компрометации системы злоумышленнику достаточно убедить пользователя распаковать с помощью архиватора WinRAR вредоносный ACE-архив, который может быть замаскирован под RAR-архив. Уязвимость позволяет злоумышленнику поместить содержащийся в архиве вредоносный код в произвольное место на целевой системе, например, в папку автозагрузки. После этого он будет запускаться при каждом включении и перезагрузке системы."
Пруф

Это сообщение отредактировал SSS123 - 28.01.2026 - 15:50
 
[^]
votarukso
28.01.2026 - 15:50
3
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
Цитата (nikolkas @ 28.01.2026 - 15:47)
У меня слишком старый винрар.
И да,я его покупал, причем несколько раз.
А вы хоть раз сказали спасибо его создателю?

Рошаль вообще молодец, вот ему бы точно не жалко было денег дать за его проги. Винрар и Фар - его творения.
 
[^]
JoeSullivan
28.01.2026 - 15:52
-1
Статус: Online


Весельчак

Регистрация: 8.01.20
Сообщений: 130
Цитата (anikifya @ 28.01.2026 - 17:40)
это что за папка такая?

Вот в эту папку пользователя достаточно поместить программу и она спокойно запустится с правами пользователя: "C:\Users\<Имя_пользователя>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
При этом мало кто дома занимается разграничением пользователей по правам (у меня, например, есть пользователь admin с "цифро-буквенным" паролем из 10 символов". И пользователь <User> без прав админа. И это при том, что НИКТО кроме меня доступа к моим устройствам не имеет lamo.gif ) И практически никто не смотрит какое приложение запрашивает разрешение на запуск\установку. Просто тупо жмут "ОК", если UAC вообще включён. Многие отключают, чтобы запросами не заё****л faceoff.gif Самая большая уязвимость в системе - её пользователь umn.gif
 
[^]
sobor
28.01.2026 - 15:58
0
Статус: Online


Ярила

Регистрация: 23.05.10
Сообщений: 8470
[QUOTE=votarukso,28.01.2026 - 15:43] Винрар в целом побыстрее и похуже жмёт, а мне важнее потерянное время, чем размер файла архива. К тому же при мелких архивах размер кластера сводит на нет все эти крохоборные преимущества. )




Это сообщение отредактировал sobor - 28.01.2026 - 16:00
 
[^]
nikolkas
28.01.2026 - 16:06
2
Статус: Online


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4936
Цитата (votarukso @ 28.01.2026 - 15:50)
Цитата (nikolkas @ 28.01.2026 - 15:47)
У меня слишком старый винрар.
И да,я  его покупал, причем несколько раз.
А вы хоть раз сказали спасибо его создателю?

Рошаль вообще молодец, вот ему бы точно не жалко было денег дать за его проги. Винрар и Фар - его творения.

За фар манагер - просто памятник поставить, ибо он можно было по телефону объяснить что и куда нажать, чтобы что то сделать.
"Ищем значок - маленький квадратный синий, на книжку похожий"...
 
[^]
drProf
28.01.2026 - 16:08
0
Статус: Offline


Ярила

Регистрация: 31.08.24
Сообщений: 1180
Цитата (YourZver @ 28.01.2026 - 15:33)
может еще купить посоветуете?

Некоторые покупают по приколу, там несколько баксов и вечная лицензия.
 
[^]
votarukso
28.01.2026 - 16:09
0
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
Цитата (sobor @ 28.01.2026 - 15:58)

Не понимаю сарказма по отношению к винрару в мультике. Любой архиватор сожмёт уже сжатые файлы с очень маленьким процентом сжатия (вплоть до того, что маленький уже сжатый файл может заархироваться в файл бОльшего размера). Попробуй сжать, к примеру, docx или xlsx из MS Office, они уже упакованы в zip (в отличие от doc/xls старого формата офиса до 2003 включительно, который сжимался очень хорошо) и сжатие в любом архиваторе подобных файлов будут минимальны. Алгоритм сжатия, и в часности сам Винрар тут не при чём.
 
[^]
votarukso
28.01.2026 - 16:11
1
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
Цитата (drProf @ 28.01.2026 - 16:08)
Цитата (YourZver @ 28.01.2026 - 15:33)
может еще купить посоветуете?

Некоторые покупают по приколу, там несколько баксов и вечная лицензия.

Несколько баксов лучше пропить пивом за здравие Рошаля - автора Винрара )
 
[^]
votarukso
28.01.2026 - 16:15
1
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 2380
Цитата (nikolkas @ 28.01.2026 - 16:06)
Цитата (votarukso @ 28.01.2026 - 15:50)
Цитата (nikolkas @ 28.01.2026 - 15:47)
У меня слишком старый винрар.
И да,я  его покупал, причем несколько раз.
А вы хоть раз сказали спасибо его создателю?

Рошаль вообще молодец, вот ему бы точно не жалко было денег дать за его проги. Винрар и Фар - его творения.

За фар манагер - просто памятник поставить, ибо он можно было по телефону объяснить что и куда нажать, чтобы что то сделать.
"Ищем значок - маленький квадратный синий, на книжку похожий"...

Фар ваще красавчик. А то, что там легко свои плагины писать на lua - охрененно удобно. Я знаю парочку преимуществ Тотал Коммандера перед Фаром, но пользуюсь сам почти исключительно Фаром, хотя, возможно, это сила привычки, или мне его синий цвет нравится после досовского Нортон/Волков Коммандера ))
 
[^]
Ветас
28.01.2026 - 16:15
0
Статус: Offline


 

Регистрация: 27.04.13
Сообщений: 1399
Цитата (DmitrievDM @ 28.01.2026 - 15:33)
7z уже давно использую вместо винрар. Не страдаю от этого

У меня основной zip встроенный в Total Commander, по хорошему из этих никакой лишним не будет.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
5 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1120
4 Пользователей: qarx, Lokki3, Alexandr58, Ван154
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх