DarkEye: хакер продаёт якобы полностью рабочий эксплойт 0-day RCE для последней и более ранних версий WinRAR за $80 000
По информации ИБ‑компании DarkEye, якобы полностью рабочий эксплойт 0-day RCE (Remote Code Execution) для последней и более ранних версий WinRAR предлагается напродажу за $80 000 на одном из хакерскихфорумов.
Причём продавец настаивает, что в эксплойте не используется уязвимость CVE-2025–6218, которую в RARLAB исправили в конце июня.«DarkEyeобнаружила несколько случаев утечки данных, связанных с WinRAR», — сообщили специалисты компании.24 июня 2025 года состоялся официальный релиз культового архиватора WinRAR 7.12 и RAR 7.12 от Евгения Рошаля и команды RARLAB.
habr.com