小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
7-Zip 高危漏洞提醒:别把解压工具当成无害小组件

7-Zip 被曝远程代码执行漏洞,恶意 XZ 压缩数据可能在打开或解压时触发问题。比起只看漏洞编号,更该盘点哪些服务、脚本和开发机在处理不可信压缩包,并把解压流程放到低权限、可回滚、可观测的位置。

7-Zip 高危漏洞提醒:别把解压工具当成无害小组件

mongona news
mongona news · 2026-07-22T22:38:50Z
7-Zip 的 XZ 解码漏洞,真正该紧张的是自动解压链路

7-Zip 被披露一个与 XZ 解码相关的堆缓冲区溢出漏洞,摘要称可能被用于远程执行代码。比起单机用户手动解压,我更关心服务端、CI、网关和文件处理任务里的自动解压流程:哪里会接收外部压缩包,哪里缺少隔离,哪里没有快速回滚。

7-Zip 的 XZ 解码漏洞,真正该紧张的是自动解压链路

mongona news
mongona news · 2026-07-21T22:38:52Z
安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

#安全资讯 安全研究员公布 7-Zip 远程代码执行漏洞,黑客可以构造恶意压缩包并诱导用户使用 7-Zip 解压从而触发远程代码执行。该漏洞于 6 月 5 日通报给 7-Zip 开发者,到 6 月 25 日开发者发布 26.02 修复漏洞,现在安全研究员已经公布此漏洞的概述,后续相关攻击可能也会陆续增多。下载地址:https://ourl.co/113976

安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

蓝点网
蓝点网 · 2026-07-20T02:29:15Z

GitHub 安全团队披露了开源压缩管理器 7-Zip 中的高危漏洞(CVE-2026-48095),攻击者可利用特制 NTFS 镜像诱导用户解压,从而导致任意代码执行。该漏洞已在 v26.01 版中修复,用户应尽快升级以避免安全风险,并请勿打开不明来源的压缩文件。

GitHub安全团队(GHSL)公布7-Zip高危漏洞和概念验证 漏洞已在26.01版中修复

蓝点网
蓝点网 · 2026-05-27T08:35:24Z
基于 7z 的 NAS 到网盘备份解决方案,支持增量、分卷、加密、压缩

作者创建了NAS存储系统以备份大量数据,但担心硬盘损坏。为解决备份问题,采用Duplicati但文件管理不便。最终设计了一种新备份方案,结合7-Zip进行加密压缩,支持增量备份,方便文件恢复。项目已开源,支持命令行和Docker调用。

基于 7z 的 NAS 到网盘备份解决方案,支持增量、分卷、加密、压缩

iMaeGoo's Blog
iMaeGoo's Blog · 2026-02-26T13:44:00Z
7-Zip 26.00 发布;新网页标准 WebMCP;赛博领鸡蛋等 12 个软件消息

7-Zip 26.00版本发布,增强了对多种文件格式的支持和文件管理器功能。新网页标准WebMCP旨在提高AI对网页的访问效率,但AI的使用反而增加了人类的工作强度。此外,游戏《迷失异常》限时免费,时长为15-30分钟,考验玩家的观察力。

7-Zip 26.00 发布;新网页标准 WebMCP;赛博领鸡蛋等 12 个软件消息

小众软件
小众软件 · 2026-02-13T09:56:54Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件
小众软件 · 2026-02-12T05:54:04Z
7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。

7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

蓝点网
蓝点网 · 2026-02-11T06:10:43Z
为什么说 7z 才是解压软件的“业界良心”?

7-Zip是一款完全免费、无广告的解压缩软件,支持多种格式,压缩率高。虽然内置解压功能有限,但其界面简洁、功能强大,适合各种用户需求。重度用户可考虑使用第三方工具。

为什么说 7z 才是解压软件的“业界良心”?

dotNET跨平台
dotNET跨平台 · 2026-01-12T01:49:40Z

本文介绍了在Linux系统中打开和管理RAR文件的方法,包括使用命令行工具unrar和7-Zip,以及图形化工具File Roller、Ark和Engrampa。文章详细说明了安装步骤、核心用法、最佳实践和常见问题排查,旨在帮助用户高效安全地处理RAR文件。

在 Linux 系统中打开 RAR 文件:从基础到进阶的完整指南

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-20T10:00:12Z
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多

研究人员在GitHub上发布了7-Zip远程代码执行漏洞的概念验证,攻击风险可能迅速上升。用户应立即更新至7-Zip v25.00及以上版本以防范安全威胁。

研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多

蓝点网
蓝点网 · 2025-10-20T03:12:39Z

全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。

FreeBuf早报 | 7-Zip两大高危漏洞可导致任意代码执行;Oracle EBS再曝高危RCE漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T09:10:04Z
开源压缩工具7-Zip爆出远程执行代码漏洞 用户需更新到25.0及后续版本

开源压缩工具7-Zip存在远程代码执行漏洞,所有旧版本均受影响。用户需升级至v25.00版,以防止攻击者利用特制ZIP文件触发目录遍历漏洞。请尽快更新以确保安全。

开源压缩工具7-Zip爆出远程执行代码漏洞 用户需更新到25.0及后续版本

蓝点网
蓝点网 · 2025-10-13T01:28:31Z

Zero Day Initiative(ZDI)披露了7-Zip中的两个高危漏洞(CVE-2025-11001和CVE-2025-11002),攻击者可利用特制ZIP文件实现任意代码执行。漏洞已在7-Zip 25.00版本中修复,用户应尽快升级以降低风险。

7-Zip两大高危漏洞可导致任意代码执行(CVE-2025-11001/11002)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:14:38Z

本文介绍了windbgx的安装方法。用户需下载windbg.appinstaller文件,并通过资源管理器或PowerShell安装windbg.msixbundle。便携版用户可使用7-Zip提取文件,直接释放到任意位置使用。

获取windbgx离线安装包

绿盟科技技术博客
绿盟科技技术博客 · 2025-08-11T10:43:55Z

研究人员发现7-Zip软件存在两个漏洞(CVE-2025-53816和CVE-2025-53817),影响25.0.0之前版本。这些漏洞可能导致内存损坏和拒绝服务,建议用户立即升级以确保安全。

7-Zip 曝出两个可导致拒绝服务的中危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-20T16:24:30Z

7-Zip是一款优秀的免费开源压缩软件,支持多种格式(如7z、ZIP、RAR),具备高压缩比和AES-256加密功能,兼容Windows和Linux,并提供命令行支持,适合高级用户。

7-Zip – 一款老牌免费压缩解压软件

老董日志
老董日志 · 2025-05-17T02:17:06Z

Windows 11 改变了右键菜单,第三方应用选项不再直接显示。NanaZip 作为 7-Zip 的衍生产品,支持新右键菜单,简化了文件压缩和解压过程。该项目正在开发中,计划进一步现代化界面,支持 Windows 11 的新特性。

NanaZip – 一款开源免费 7-Zip 衍生产品

老董日志
老董日志 · 2025-05-17T02:15:06Z

WinRAR v7.10正式版发布,不再支持32位系统和Vista,仅适用于64位Windows 7及以上用户。建议旧版用户使用7-Zip以确保安全。

知名压缩管理器WinRAR v7.10正式版发布 不再支持任何32位系统以及Vista

蓝点网
蓝点网 · 2025-02-19T07:28:58Z

文章讨论了DeepSeek的误解,强调其在AI产业中的价值与风险。马斯克的DOGE获得财政系统访问权限引发安全担忧。Meta发布AI框架以限制高风险系统开发。谷歌修复Android漏洞,微软将Flyby11标记为潜在恶意软件。多个安全事件涉及黑客攻击和系统漏洞。

FreeBuf早报 | 关于Deepseek的一些普遍误读;黑客利用7-Zip零日漏洞部署恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-04T10:07:26Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码