Завалинка (читают 2)

юный корейко1

Участник
Сообщения
2,298
Спасибо
1,159
Ладно я на ночной смене работаю))
Не спиться людям, форум притягивает))
 

kiramiD 🙃

Мастер
Сообщения
475
Спасибо
1,174
Стаж c
10.12.10
Опыт
Банки 2637-520
В популярном архиваторе WinRAR для Windows обнаружена опасная уязвимость, затрагивающая версии 7.11 и ниже.
Она позволяет злоумышленникам при распаковке архива незаметно загрузить исполнимые файлы в системные каталоги, минуя указанный пользователем путь.
Уязвимость относится к категории «нулевого дня» и была выявлена три недели назад, но информация о ней стала публичной только после выхода обновления WinRAR 7.12, в котором проблема устранена.
Для защиты от атаки пользователям рекомендуется как можно скорее обновить WinRAR до актуальной версии и соблюдать базовые принципы цифровой гигиены — не открывать подозрительные вложения и не загружать файлы из ненадёжных источников.
Уязвимость в WinRAR — один из самых опасных видов угроз, поскольку архиватор широко используется и в быту, и в корпоративной среде.
«Сам факт, что злоумышленник может внедриться в системные каталоги через обычную распаковку архива, говорит о высоком уровне риска».
По словам эксперта, атака особенно опасна для пользователей, работающих с правами администратора, — в таком случае вредоносный код может получить полный контроль над системой. Это классическая ловушка социальной инженерии: человек получает архив по почте, думает, что это, например, счет или договор, и запускает заражённый файл.
Важно не только обновить WinRAR, но и проверить корпоративные рабочие станции на наличие уязвимых версий, особенно если обновления ПО происходят вручную. В таких случаях администраторы часто не успевают реагировать на срочные патчи, и это создаёт временные окна для атак.
Подобные случаи — напоминание о необходимости автоматизированного обновления критически важного ПО и регулярного обучения сотрудников принципам цифровой безопасности. «Это не просто баг в архиваторе — это лакмусовая бумажка цифровой зрелости ИТ-среды», — заключил депутат ГД Немкин.
 

user58

Мастер
Сообщения
1,692
Спасибо
1,134
Стаж c
19.12.17
Опыт
7007/322
Это не просто баг в архиваторе — это лакмусовая бумажка цифровой зрелости ИТ-среды», — заключил депутат ГД Немкин
А не фейк ли это от господина депутата? На сайте комапании RARLAB ничего не говорится про
исполняемые файлы. Там сказано только про изменение директории распаковки, что не представляет большой опасности. А та брешь, про которую вещает депутат, была обнаружена
в 2023 году и закрыта в версии 6.23
https://overclockers.ru/blog/kosmos_news/show/126038/Pochemu-sleduet-obnovit-Winrar-pryamo-sejchas
Да и какое это всё имеет отношение к телефонному мошенничеству? o_O
 

serge3000ss

Мастер
Сообщения
4,402
Спасибо
7,076
Стаж c
04.10.13
Опыт
4691/1122
А не фейк ли это от господина депутата?
так найти номер уязвимости не проблема.
Гуглите CVE-2025-6218 и читайте сами.

вот, например, что пишут про это на сайте securitylab

На сайте комапании RARLAB ничего не говорится про
исполняемые файлы.
просто скопируйте ЛюбойИсполняемыйФайл.EXE в нужную папку и при перезагрузке компьютера он будет запущен.
Папку, куда скопировать подсказать или Вы сами знаете такую? :)

Да и какое это всё имеет отношение к телефонному мошенничеству? o_O
С этим согласен.

Но я WinRar обновил. Так что польза от этого сообщения (лично для меня) явно есть.
 
  • Спасибо!
Реакции: new7

Struzhkin

Мастер
Сообщения
3,724
Спасибо
3,158
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Это классическая ловушка социальной инженерии: человек получает архив по почте, думает, что это, например, счет или договор, и запускает заражённый файл.
Если человеку присылают "счёт или договор" в архиве,он его открывает и видит там ЕХЕшник и всё равно распаковывает... То это уже не лечится. :facepalm:
Тут не РАР обновлять надо а мозги.
 
  • Спасибо!
Реакции: AlexM-68 и rockit

Антон

Мастер
Сообщения
1,728
Спасибо
1,152
Город
Москва
Стаж c
28.10.05
Опыт
2987/163
Ну не знаю, может я и не россиянин вовсе... :scratch_one-s_head: :blush2: У меня лично эта доля составляет уже более 10 % Вот прям сейчас, ещё до первой платежки с "подорожанием"
Ну может Вы сберегаете много. Половину зарплаты тратите, половину - на вклады.
Вот у Вас и доля ЖКХ в расходах 10%, а в доходах - 5%.
 

konstantin2021

Мастер
Сообщения
6,371
Спасибо
5,875
Стаж c
23.03.21
Опыт
4559/316
За всей, мало того у меня на выходе из квартиры и перед компом висят плакаты, где очень крупными буквами от руки написаны 4 слова "СВЕТ, ГАЗ, ВОДА, ОКНА" и перед выходом из квартиры, глядя на них, всегда возвращаюсь и делаю контрольный осмотр этих субстанций, даже если как мне кажется, что всë до этого выключил и закрыл. Старость не радость, маразм крепчает... 😂
Я уже 10 лет использую метод Шиса Канко (он используется на ж/д в Японии).
Еще ни разу меня не подвел. :good: Рекомендую.

Просто навожу палец на объект и проговариваю действие вслух.
Подробнее здесь:
https://dzen.ru/a/XFmnASDI3QCu4ReP

Для повелителей трубы:
 
Последнее редактирование:

N@dya

Мастер
Сообщения
2,245
Спасибо
2,456
Стаж c
16.07.13
Опыт
3329/232

Tanyana59

Мастер
Сообщения
4,900
Спасибо
4,281
Город
Москва
Стаж c
27.01.09
Опыт
6739/642
Нету, нету, ни лоджии ни балкона, одна коробка под кондиционер и то соседа снизу :sneer:
И места под решётку для сушки тоже мало, потому и хотим купить с функцией сушки.
Сочувствую, так как когда-то и сама жила в квартире без балкона, поэтому для меня это очень важно всегда было впоследствии- иметь балкон . Мы выходили тогда из этого положения повесив над ванной Сушилку для белья "Лиана" с креплением на потолок, отличная, вещь,
1751484566457.jpeg
 
  • Спасибо!
Реакции: юный корейко1

N@dya

Мастер
Сообщения
2,245
Спасибо
2,456
Стаж c
16.07.13
Опыт
3329/232
сама жила в квартире без балкона,
В древние времена мне муж делал уголки с леской из окна на 2 этаже . Окно с торцевой стороны дома, за березой практически не видно с улицы
 

юный корейко1

Участник
Сообщения
2,298
Спасибо
1,159
В древние времена мне муж делал уголки с леской из окна на 2 этаже . Окно с торцевой стороны дома, за березой практически не видно с улицы
На югах такой тренд , раздвижные сушилки под окнами, плавки, полотенца сушить.
 

Просматривают тему:

Статистика форума

Темы
1,342
Сообщения
547,428
Пользователи
8,077
Новый пользователь
Ojka

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм