WinRAR 7.23 corrige estouro de heap que pode levar a travamentos de aplicativo
WinRAR 7.23 corrige estouro de heap no RAR5 (CVE-2026-14191). Entenda os riscos de exploração e como atualizar sua infraestrutura.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rar.
WinRAR 7.23 corrige estouro de heap no RAR5 (CVE-2026-14191). Entenda os riscos de exploração e como atualizar sua infraestrutura.
Pesquisadores da ASEC identificaram uma campanha que distribui Guloader mascarado como "relatórios de desempenho". O executável NSIS dentro de um RAR baixa shellcode de um link do Google Drive, injeta em memória e entrega Remcos RAT, permitindo controle remoto e exfiltração. Recomendações práticas incluem bloquear anexos suspeitos, desabilitar ocultação de extensões e usar EDR com detecção de execução em memória.