小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
7-Zip 高危漏洞提醒:别把解压工具当成无害小组件

7-Zip曝出高危漏洞CVE-2026-14266,攻击者可通过恶意XZ压缩包触发堆缓冲区溢出并执行代码。风险不仅限于开发机,还包括自动解压任务、CI和服务器。建议升级至安全版本,隔离解压环境,限制权限,并检查上传功能。长期应避免让文件解析组件贴近核心权限运行。

7-Zip 高危漏洞提醒:别把解压工具当成无害小组件

mongona news mongona news · 2026-07-22T22:38:50Z
7-Zip 的 XZ 解码漏洞,真正该紧张的是自动解压链路

7-Zip XZ解码存在堆缓冲区溢出漏洞,评分7.0,可能导致远程代码执行。风险主要在自动解压链路,如上传附件、CI缓存等。建议排查7z调用点、输入来源和隔离措施,升级补丁并限制文件大小、嵌套层数等,防止路径穿越和解压炸弹。

7-Zip 的 XZ 解码漏洞,真正该紧张的是自动解压链路

mongona news mongona news · 2026-07-21T22:38:52Z
安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

安全研究员公布7-Zip远程代码执行漏洞CVE-2026-14266,黑客可构造恶意压缩包诱导用户解压触发攻击。漏洞于6月5日报告,6月25日修复版v26.02发布。该漏洞非零点击,需用户手动打开文件。7-Zip无自动更新,用户须手动下载升级,并避免打开不明压缩文件。

安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

蓝点网 蓝点网 · 2026-07-20T02:29:15Z

GitHub 安全团队披露了开源压缩管理器 7-Zip 中的高危漏洞(CVE-2026-48095),攻击者可利用特制 NTFS 镜像诱导用户解压,从而导致任意代码执行。该漏洞已在 v26.01 版中修复,用户应尽快升级以避免安全风险,并请勿打开不明来源的压缩文件。

GitHub安全团队(GHSL)公布7-Zip高危漏洞和概念验证 漏洞已在26.01版中修复

蓝点网 蓝点网 · 2026-05-27T08:35:24Z
基于 7z 的 NAS 到网盘备份解决方案,支持增量、分卷、加密、压缩

作者创建了NAS存储系统以备份大量数据,但担心硬盘损坏。为解决备份问题,采用Duplicati但文件管理不便。最终设计了一种新备份方案,结合7-Zip进行加密压缩,支持增量备份,方便文件恢复。项目已开源,支持命令行和Docker调用。

基于 7z 的 NAS 到网盘备份解决方案,支持增量、分卷、加密、压缩

iMaeGoo's Blog iMaeGoo's Blog · 2026-02-26T13:44:00Z
7-Zip 26.00 发布;新网页标准 WebMCP;赛博领鸡蛋等 12 个软件消息

7-Zip 26.00版本发布,增强了对多种文件格式的支持和文件管理器功能。新网页标准WebMCP旨在提高AI对网页的访问效率,但AI的使用反而增加了人类的工作强度。此外,游戏《迷失异常》限时免费,时长为15-30分钟,考验玩家的观察力。

7-Zip 26.00 发布;新网页标准 WebMCP;赛博领鸡蛋等 12 个软件消息

小众软件 小众软件 · 2026-02-13T09:56:54Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件 小众软件 · 2026-02-12T05:54:04Z
7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。

7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

蓝点网 蓝点网 · 2026-02-11T06:10:43Z
为什么说 7z 才是解压软件的“业界良心”?

7-Zip是一款完全免费、无广告的解压缩软件,支持多种格式,压缩率高。虽然内置解压功能有限,但其界面简洁、功能强大,适合各种用户需求。重度用户可考虑使用第三方工具。

为什么说 7z 才是解压软件的“业界良心”?

dotNET跨平台 dotNET跨平台 · 2026-01-12T01:49:40Z

本文介绍了在Linux系统中打开和管理RAR文件的方法,包括使用命令行工具unrar和7-Zip,以及图形化工具File Roller、Ark和Engrampa。文章详细说明了安装步骤、核心用法、最佳实践和常见问题排查,旨在帮助用户高效安全地处理RAR文件。

在 Linux 系统中打开 RAR 文件:从基础到进阶的完整指南

极客技术博客’s Blog 极客技术博客’s Blog · 2025-11-20T10:00:12Z
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多

研究人员在GitHub上发布了7-Zip远程代码执行漏洞的概念验证,攻击风险可能迅速上升。用户应立即更新至7-Zip v25.00及以上版本以防范安全威胁。

研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多

蓝点网 蓝点网 · 2025-10-20T03:12:39Z

全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。

FreeBuf早报 | 7-Zip两大高危漏洞可导致任意代码执行;Oracle EBS再曝高危RCE漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-13T09:10:04Z
开源压缩工具7-Zip爆出远程执行代码漏洞 用户需更新到25.0及后续版本

开源压缩工具7-Zip存在远程代码执行漏洞,所有旧版本均受影响。用户需升级至v25.00版,以防止攻击者利用特制ZIP文件触发目录遍历漏洞。请尽快更新以确保安全。

开源压缩工具7-Zip爆出远程执行代码漏洞 用户需更新到25.0及后续版本

蓝点网 蓝点网 · 2025-10-13T01:28:31Z

Zero Day Initiative(ZDI)披露了7-Zip中的两个高危漏洞(CVE-2025-11001和CVE-2025-11002),攻击者可利用特制ZIP文件实现任意代码执行。漏洞已在7-Zip 25.00版本中修复,用户应尽快升级以降低风险。

7-Zip两大高危漏洞可导致任意代码执行(CVE-2025-11001/11002)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-11T03:14:38Z

本文介绍了windbgx的安装方法。用户需下载windbg.appinstaller文件,并通过资源管理器或PowerShell安装windbg.msixbundle。便携版用户可使用7-Zip提取文件,直接释放到任意位置使用。

获取windbgx离线安装包

绿盟科技技术博客 绿盟科技技术博客 · 2025-08-11T10:43:55Z

研究人员发现7-Zip软件存在两个漏洞(CVE-2025-53816和CVE-2025-53817),影响25.0.0之前版本。这些漏洞可能导致内存损坏和拒绝服务,建议用户立即升级以确保安全。

7-Zip 曝出两个可导致拒绝服务的中危漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-20T16:24:30Z

7-Zip是一款优秀的免费开源压缩软件,支持多种格式(如7z、ZIP、RAR),具备高压缩比和AES-256加密功能,兼容Windows和Linux,并提供命令行支持,适合高级用户。

7-Zip – 一款老牌免费压缩解压软件

老董日志 老董日志 · 2025-05-17T02:17:06Z

Windows 11 改变了右键菜单,第三方应用选项不再直接显示。NanaZip 作为 7-Zip 的衍生产品,支持新右键菜单,简化了文件压缩和解压过程。该项目正在开发中,计划进一步现代化界面,支持 Windows 11 的新特性。

NanaZip – 一款开源免费 7-Zip 衍生产品

老董日志 老董日志 · 2025-05-17T02:15:06Z

WinRAR v7.10正式版发布,不再支持32位系统和Vista,仅适用于64位Windows 7及以上用户。建议旧版用户使用7-Zip以确保安全。

知名压缩管理器WinRAR v7.10正式版发布 不再支持任何32位系统以及Vista

蓝点网 蓝点网 · 2025-02-19T07:28:58Z

文章讨论了DeepSeek的误解,强调其在AI产业中的价值与风险。马斯克的DOGE获得财政系统访问权限引发安全担忧。Meta发布AI框架以限制高风险系统开发。谷歌修复Android漏洞,微软将Flyby11标记为潜在恶意软件。多个安全事件涉及黑客攻击和系统漏洞。

FreeBuf早报 | 关于Deepseek的一些普遍误读;黑客利用7-Zip零日漏洞部署恶意软件

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-04T10:07:26Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码