Анонимный разработчик слил в сеть эксплойты нулевого дня для популярных программ
Пользователь платформы GitHub под псевдонимом bikini выложил в открытый доступ базу данных Exploitarium. Репозиторий содержит подробную информацию о ранее неизвестных уязвимостях нулевого дня в различных проектах. Автор архива назвал свою работу единым хранилищем эксплойтов и отчетов об исследованиях. В сопроводительном тексте создатель проекта предложил всем желающим официально регистрировать найденные ошибки на свое имя. Свои действия он объяснил желанием привлечь новых людей в сферу информационной безопасности. Автор также попросил аудиторию не использовать опубликованные инструменты во вред чужим системам.
Одним из самых примечательных элементов базы стал концепт атаки полного цикла для 7 Zip. Опубликованный алгоритм демонстрирует наличие критической уязвимости парсера архиватора при обработке файлов формата RAR5.
Спустя некоторое время создатель популярного архиватора Игорь Павлов представил обновленную версию 7 Zip под номером 26.02. В официальных примечаниях к релизу от 26 июня 2026 года заявлено исправление старых ошибок. Разработчик при этом осознанно не стал публиковать точный список закрытых уязвимостей.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11616
1.02K

- ❤ 7
- 🌚 3