5 дней назад
В 7-Zip нашли дыру, через которую можно запустить чужой код, патч уже вышел - версия 26.02
Исследователи безопасности бьют тревогу: популярный архиватор 7-Zip уязвим для удалённого выполнения кода (RCE). Уязвимость, получившая номер CVE-2026-14266, позволяет злоумышленнику подсунуть жертве специально сформированный XZ-архив — и при его открытии в системе может запуститься вредоносная программа. Самое неприятное — для заражения даже не нужно извлекать файлы. Достаточно просто открыть архив в уязвимой версии 7-Zip. Ошибка кроется в том, как программа обрабатывает фрагментированные XZ-данные:...