Исследователями обнаружена серьёзная уязвимость, получившая название TARmageddon и отслеживаемая как CVE-2025-62518. Она имеет оценку CVSS 8,1 (высокая степень серьёзности). Уязвимость позволяет злоумышленникам манипулировать данными архивов TAR, потенциально перезаписывая критически важные файлы, такие как конфигурационные скрипты, и запуская удалённое выполнение кода (RCE) в уязвимых системах. Александр Михайлов, руководитель GSOC компании «Газинформсервис», отметил, что обнаруженная уязвимость — тревожный сигнал для всей индустрии, демонстрирующий два критических вызова современной кибербезопасности. «Во-первых, это классическая «бомба замедленного действия» в цепочке поставок. Атака через подмену конфигурационных файлов в архивах нацелена на самое уязвимое звено — процессы сборки и развёртывания. Злоумышленник может отравить среду разработки, подсунув вредоносную зависимость, что приведёт к компрометации конечных продуктов. Клиентам нашего SOC мы уже рекомендуем применять строгую в