Entradas

Mostrando las entradas con la etiqueta goodbyeselene

Nueva Vulnerabilidad en WinRAR Podría Permitir a los Hackers Tomar Control de Tu PC

Imagen
Vulnerabilidad en WinRAR Se ha revelado un fallo de seguridad de alta gravedad en la utilidad WinRAR que podría ser potencialmente explotado por un actor malicioso para lograr la ejecución de código remoto en sistemas Windows. Identificado como CVE-2023-40477 (puntuación CVSS: 7.8), la vulnerabilidad ha sido descrita como un caso de validación incorrecta al procesar volúmenes de recuperación. "El problema surge de la falta de una validación adecuada de los datos suministrados por el usuario, lo que puede resultar en un acceso a la memoria más allá del final de un buffer asignado", dijo la Iniciativa Zero Day (ZDI) en un aviso . Ciberseguridad "Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual." La explotación exitosa del fallo requiere la interacción del usuario, en el sentido de que el objetivo debe ser atraído a visitar una página maliciosa o simplemente al abrir un archivo de archivo trampa. Un investigador de...