Tecnología, Internet y juegos
21 meneos
284 clics

Encuentran una grave vulnerabilidad en la seguridad en 7-Zip

7-Zip es un conocido software gratuito y de código libre para la gestión de archivos que lleva entre nosotros mucho tiempo, cerca de dos décadas para ser exactos. Su código base es sencillo, funciona muy bien y el hecho de que no sea de pago lo hace una aplicación muy recomendable. Por desgracia, el Center for Internet Security ha descubierto que presenta una grave vulnerabilidad de seguridad que permite la ejecución de “código arbitrario”.

| etiquetas: informatica , 7zip , vulnerabilidad y seguridad
  1. Nota: la información está mal traducida, son las anteriores versiones a la 18.05, la última, las que sufren el problema. Todas excepto una, por aclarar.

    "(...)the security flaw is present in all versions of 7-Zip prior to 18.05."
    www.pcgamer.com/a-serious-security-vulnerability-has-been-found-in-7-z
  2. #1 ¿Y la versión linux? No estoy muy seguro de hasta que punto 7-Zip y p7zip son lo mismo.
  3. 7-Zip y 7-Zape
  4. #2 No especifican en en enlace de la Pcgamer lo de Linux.
  5. #2 Tranquilo, Linux no puede ser infectado por virus. :-D
  6. #1 Has enviado una noticia que es básicamente una guía a como dejarte vulnerable :palm:
    La web del chapuzas haciendo honor a su nombre para variar.
  7. #5 Con las herramientas estándar que vienen de serie con un linux resulta extremadamente fácil hacer un troyano. Si el bug permite ejecución de código, es tan sencillo como meter una entrada en el crontab de usuario "llamando a casa" para obtener una shell inversa.
comentarios cerrados

menéame