7-Zip 零日漏洞被指网上泄露
据Cybersecuritynews消息,一名自称 “NSA_Employee39” 的黑客在 X 上宣称泄露了 7-Zip 的关键零日漏洞,利用该漏洞,攻击者可在受害者用最新版 7-Zip 打开或解压文件时执行任意代码,其针对 7-Zip 的 LZMA 解码器,通过畸形 LZMA 流触发函数 RC_NORM 的缓冲区溢出。此漏洞为信息窃取恶意软件提供新感染途径,还可能威胁供应链等,风险极大。不过 7-Zip 创作者 Igor Pavlov 称相关报告是假的,否认存在该漏洞,而 “NSA_Employee39” 后续又强调是概念验证。目前官方补丁未出。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30