home.social

#actualiza — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #actualiza, aggregated by home.social.

  1. 🧩 3️⃣ Vulnerabilidad crítica en 7-Zip: hackers la están explotando ahora.

    Una falla grave en el popular programa de compresión 7-Zip (CVE-2025-11001) permite a atacantes ejecutar código de forma remota cuando un usuario descomprime un archivo ZIP malicioso.

    El problema radica en cómo 7-Zip maneja enlaces simbólicos (symlinks): un ZIP confeccionado puede hacer que el programa acceda a carpetas no deseadas y ejecute código con permisos elevados.

    La vulnerabilidad afecta a todas las versiones anteriores a la 25.00 (es decir, versiones usadas desde 21.02 hasta 24.09).

    Ya existe un exploit de prueba de concepto (PoC) público, lo que facilita que delincuentes lo usen en ataques reales.

    Aunque 7-Zip lanzó el parche en julio de 2025, muchos sistemas siguen sin actualizarlo: la recomendación urgente es que actualices a la versión 25.00 o superior lo antes posible.

    🔒 ¿Herramienta de compresión útil o puerta de entrada para malware?

    #Privacidad #Ciberseguridad #7Zip #Vulnerabilidad #Actualiza

    thehackernews.com/2025/11/hack