7-Zip曝出高危漏洞CVE-2026-14266,攻击者可通过恶意XZ压缩包触发堆缓冲区溢出并执行代码。风险不仅限于开发机,还包括自动解压任务、CI和服务器。建议升级至安全版本,隔离解压环境,限制权限,并检查上传功能。长期应避免让文件解析组件贴近核心权限运行。
7-Zip XZ解码存在堆缓冲区溢出漏洞,评分7.0,可能导致远程代码执行。风险主要在自动解压链路,如上传附件、CI缓存等。建议排查7z调用点、输入来源和隔离措施,升级补丁并限制文件大小、嵌套层数等,防止路径穿越和解压炸弹。
安全研究员公布7-Zip远程代码执行漏洞CVE-2026-14266,黑客可构造恶意压缩包诱导用户解压触发攻击。漏洞于6月5日报告,6月25日修复版v26.02发布。该漏洞非零点击,需用户手动打开文件。7-Zip无自动更新,用户须手动下载升级,并避免打开不明压缩文件。
GitHub 安全团队披露了开源压缩管理器 7-Zip 中的高危漏洞(CVE-2026-48095),攻击者可利用特制 NTFS 镜像诱导用户解压,从而导致任意代码执行。该漏洞已在 v26.01 版中修复,用户应尽快升级以避免安全风险,并请勿打开不明来源的压缩文件。
作者创建了NAS存储系统以备份大量数据,但担心硬盘损坏。为解决备份问题,采用Duplicati但文件管理不便。最终设计了一种新备份方案,结合7-Zip进行加密压缩,支持增量备份,方便文件恢复。项目已开源,支持命令行和Docker调用。
7-Zip 26.00版本发布,增强了对多种文件格式的支持和文件管理器功能。新网页标准WebMCP旨在提高AI对网页的访问效率,但AI的使用反而增加了人类的工作强度。此外,游戏《迷失异常》限时免费,时长为15-30分钟,考验玩家的观察力。
多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。
黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。
7-Zip是一款完全免费、无广告的解压缩软件,支持多种格式,压缩率高。虽然内置解压功能有限,但其界面简洁、功能强大,适合各种用户需求。重度用户可考虑使用第三方工具。
本文介绍了在Linux系统中打开和管理RAR文件的方法,包括使用命令行工具unrar和7-Zip,以及图形化工具File Roller、Ark和Engrampa。文章详细说明了安装步骤、核心用法、最佳实践和常见问题排查,旨在帮助用户高效安全地处理RAR文件。
研究人员在GitHub上发布了7-Zip远程代码执行漏洞的概念验证,攻击风险可能迅速上升。用户应立即更新至7-Zip v25.00及以上版本以防范安全威胁。
全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。
开源压缩工具7-Zip存在远程代码执行漏洞,所有旧版本均受影响。用户需升级至v25.00版,以防止攻击者利用特制ZIP文件触发目录遍历漏洞。请尽快更新以确保安全。
Zero Day Initiative(ZDI)披露了7-Zip中的两个高危漏洞(CVE-2025-11001和CVE-2025-11002),攻击者可利用特制ZIP文件实现任意代码执行。漏洞已在7-Zip 25.00版本中修复,用户应尽快升级以降低风险。
本文介绍了windbgx的安装方法。用户需下载windbg.appinstaller文件,并通过资源管理器或PowerShell安装windbg.msixbundle。便携版用户可使用7-Zip提取文件,直接释放到任意位置使用。
研究人员发现7-Zip软件存在两个漏洞(CVE-2025-53816和CVE-2025-53817),影响25.0.0之前版本。这些漏洞可能导致内存损坏和拒绝服务,建议用户立即升级以确保安全。
7-Zip是一款优秀的免费开源压缩软件,支持多种格式(如7z、ZIP、RAR),具备高压缩比和AES-256加密功能,兼容Windows和Linux,并提供命令行支持,适合高级用户。
Windows 11 改变了右键菜单,第三方应用选项不再直接显示。NanaZip 作为 7-Zip 的衍生产品,支持新右键菜单,简化了文件压缩和解压过程。该项目正在开发中,计划进一步现代化界面,支持 Windows 11 的新特性。
WinRAR v7.10正式版发布,不再支持32位系统和Vista,仅适用于64位Windows 7及以上用户。建议旧版用户使用7-Zip以确保安全。
文章讨论了DeepSeek的误解,强调其在AI产业中的价值与风险。马斯克的DOGE获得财政系统访问权限引发安全担忧。Meta发布AI框架以限制高风险系统开发。谷歌修复Android漏洞,微软将Flyby11标记为潜在恶意软件。多个安全事件涉及黑客攻击和系统漏洞。
完成下面两步后,将自动完成登录并继续当前操作。