• About
  • Advertise
  • Careers
  • Contact
Domingo, 1 Fevereiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Duas vulnerabilidades críticas em software de compressão expõem milhões de usuários a ataques

por Notícias Tecnologia
30/08/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Dois dos programas de compressão mais utilizados no mundo, 7-Zip e WinRAR, lançaram atualizações de emergência após a descoberta de graves vulnerabilidades de segurança. A vulnerabilidade no WinRAR já estava sendo explorada ativamente por cibercriminosos, enquanto o 7-Zip corrigiu um problema que permitia a manipulação de arquivos críticos do sistema.

A vulnerabilidade CVE-2025-8088, que afeta o WinRAR, pode permitir que atacantes executem códigos maliciosos por meio de arquivos especialmente projetados. Investigadores da ESET identificaram que essa falha, que permite a travessia de caminhos, estava sendo usada por um grupo de hackers russo em campanhas de phishing direcionadas a empresas. A correção para essa falha foi lançada na versão 7.13 do WinRAR, mas os usuários precisam atualizar manualmente, pois o programa não possui um mecanismo de atualização automática.

Em relação ao 7-Zip, a vulnerabilidade CVE-2025-55188, com uma classificação CVSS de 2,7, foi corrigida em sua versão 25.01. Esta vulnerabilidade permitia a escrita arbitrária de arquivos devido à forma como a ferramenta gerenciava links simbólicos durante a extração. Embora o risco de exploração dessa falha fosse menor, ainda é uma preocupação crescente, especialmente para sistemas Unix.

Historicamente, esses programas de compressão enfrentam desafios de segurança, tendo já sido explorados em casos anteriores. Especialistas em cibersegurança recomendam atualizações imediatas para os usuários e reforçam a importância de não abrir arquivos de fontes desconhecidas.

A crescente dependência de ferramentas de compressão por mais de 80% das organizações torna essas vulnerabilidades um vetor de ataque preocupante. Como resposta, muitos especialistas recomendam considerar alternativas de código aberto, que tendem a ter maior transparência e rapidez na correção de falhas. Programas como 7-Zip e PeaZip são destacados como opções seguras e robustas, que oferecem forte desempenho e segurança no manuseio de arquivos.

Tags: ataquescompressãoCríticasduasexpõemMilhõesSoftwareusuáriosvulnerabilidades
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Fortinet desativa o SSO do FortiCloud após um 0-day: a brecha que transforma a identidade em nuvem em “chave mestra”

por Notícias Tecnologia
01/02/2026
0

Fortinet desativa temporariamente SSO do FortiCloud devido a falha de segurança crítica Fortinet, uma das principais empresas de soluções de...

Por que a DRAM está ganhando a partida em relação à NAND na nova economia da memória

por Notícias Tecnologia
01/02/2026
0

A indústria de hardware está passando por uma transformação significativa impulsionada pelo avanço da inteligência artificial (IA), que está redefinindo...

Alemanha acelera em robótica humanoide: Agile ONE, NEURA e o piloto da Siemens

por Notícias Tecnologia
01/02/2026
0

A Alemanha está se preparando para uma nova era na robótica, com um foco crescente em humanoides que podem desempenhar...

Recommended

Orçamento da UE 2028-2034: Fortalecendo a Europa para o Futuro

7 meses atrás

Blackstone construirá oito centros de dados em Calatorao e promete transformar o município rural

6 meses atrás

Popular News

  • Dubai Lança Ambicioso Megaprojeto com Escritórios e 4.000 Residências

    0 shares
    Share 0 Tweet 0
  • Casas Pré-Fabricadas: Solução Acessível e Rápida para o Seu Novo Lar

    0 shares
    Share 0 Tweet 0
  • Doutorando da FEUP Conquista Novamente Prêmio em Concurso

    0 shares
    Share 0 Tweet 0
  • Fortinet desativa o SSO do FortiCloud após um 0-day: a brecha que transforma a identidade em nuvem em “chave mestra”

    0 shares
    Share 0 Tweet 0
  • Por que a DRAM está ganhando a partida em relação à NAND na nova economia da memória

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal