← Назад

Анонім злив зеро-деї на GitHub, змусивши 7-Zip терміново випустити патч

Початкова версія ·

Таємничий хакер виклав на GitHub цілу купу безкоштовних уразливостей нульового дня, змусивши легендарного творця архіватора 7-Zip похапцем і без зайвого галасу закривати дірки в безпеці.

Анонімний ентузіаст під ніком bikini створив на GitHub відкритий репозиторій під назвою Exploitarium. Замість того, щоб тихенько продати ці уразливості урядовим спецслужбам чи вимагачам за мільйони доларів, цей цифровий Робін Гуд вирішив просто подарувати готові експлойти світу. Автор заявив, що такий радикальний крок є найкращим способом залучити новачків у сферу кібербезпеки, та милостиво дозволив усім охочим оформлювати ці знахідки як власні офіційні CVE-звіти.

Найбільш вибуховою знахідкою в цьому безкоштовному каталозі виявився робочий ланцюжок уразливостей для популярного архіватора 7-Zip версії 26.01 під Windows, який дозволяв запускати сторонній код через обхід системних міток безпеки. Автор програми, легендарно мовчазний розробник Ігор Павлов, зреагував миттєво й випустив оновлену версію 7-Zip 26.02, де по-тихому виправив критичні помилки, сховавши їх у списку змін під максимально нудними формулюваннями про звичайні баги.

Роздача небезпечної зброї перехожим заради "освіти" виглядає як максимально дивний спосіб покращити безпеку, але він точно змусив розробників ворушитися швидше. Тепер індустрії залишається лише чекать, чия ще популярна утиліта стане наступним подарунком від цього анонімного Санта-Клауса з темної сторони вебу.

Джерело: GitHub

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

2/24
  1. Нульова Материнка
    павлов як завжди геній мовчання. просто викотив оновлення і пішов далі писати код на асемблері.
    +2 емоційноWriting in assembly is just a fancy way of saying you enjoy self-flagellation for fun