/ miércoles 27 de febrero de 2019

Parchan vulnerabilidad de WinRar después de 19 años

Cerca de 500 millones de personas fueron potencialmente afectadas

El año 2000 fue histórico, fue la contienda presidencial en EU, las computadores explotaron con el Y2K, fue la primera aparición de los lentes con grandes ceros en los ojos durante la celebración de año nuevo, pero también en ese año WinRar introduce una seria vulnerabilidad en su aplicación para Windows, el fallo fue descubierto hace 19 años por investigadores de Check Point Software.

WinRar es una herramienta de compresión de archivos que vio a la luz a mediados de los 90s, donde Windows no podía manejar archivos comprimidos en ZIP por lo que este tipo de software era muy necesario.

Con el paso de los años el explorador de Windows se convirtió más inteligente por lo que en automático descomprime archivos ZIP pero no podía soportar más archivos comprimidos en diferentes formatos por lo que WinRar sigue vivo hasta la fecha.

La vulnerabilidad de la aplicación se encuentra activa desde el 2005 por los Check Point estima que cerca de 500 millones de personas son potencialmente afectadas.

El hack involucra esconder código malware dentro de un archivo con extensión ACE, el cual es polarizado por el antivirus dentro del contenedor, esto le permite al hacker renombrar el archivo .ACE a .RAR, el cual al momento de ejecutarse extrae el malware en un archivo ejecutable que se instala en la carpeta de inicio del sistema provocando la propagación de la infección en el sistema de archivos.

En respuesta WinRAR actualizó su aplicación e la versión 5.70 beta 1 removiendo el soporte de compresión para archivos .ACE decepcionando a miles de usuarios, se desconoce la cantidad de usuarios afectados desde el 2000 a la fecha, pero 19 años es mucho tiempo y con la actualización este tipo de archivos ya no volverá para morderte en el futuro.


El año 2000 fue histórico, fue la contienda presidencial en EU, las computadores explotaron con el Y2K, fue la primera aparición de los lentes con grandes ceros en los ojos durante la celebración de año nuevo, pero también en ese año WinRar introduce una seria vulnerabilidad en su aplicación para Windows, el fallo fue descubierto hace 19 años por investigadores de Check Point Software.

WinRar es una herramienta de compresión de archivos que vio a la luz a mediados de los 90s, donde Windows no podía manejar archivos comprimidos en ZIP por lo que este tipo de software era muy necesario.

Con el paso de los años el explorador de Windows se convirtió más inteligente por lo que en automático descomprime archivos ZIP pero no podía soportar más archivos comprimidos en diferentes formatos por lo que WinRar sigue vivo hasta la fecha.

La vulnerabilidad de la aplicación se encuentra activa desde el 2005 por los Check Point estima que cerca de 500 millones de personas son potencialmente afectadas.

El hack involucra esconder código malware dentro de un archivo con extensión ACE, el cual es polarizado por el antivirus dentro del contenedor, esto le permite al hacker renombrar el archivo .ACE a .RAR, el cual al momento de ejecutarse extrae el malware en un archivo ejecutable que se instala en la carpeta de inicio del sistema provocando la propagación de la infección en el sistema de archivos.

En respuesta WinRAR actualizó su aplicación e la versión 5.70 beta 1 removiendo el soporte de compresión para archivos .ACE decepcionando a miles de usuarios, se desconoce la cantidad de usuarios afectados desde el 2000 a la fecha, pero 19 años es mucho tiempo y con la actualización este tipo de archivos ya no volverá para morderte en el futuro.


Local

Policías municipales ya usan cámaras corporales

Mendívil destacó que para la utilización de las cámaras se aplica un protocolo para respetar la privacidad de la ciudadanía.

Local

Niña gobernadora llama a respetar los derechos de la niñez

Servidores públicos del gobierno del estado de Baja California participaron este viernes en el evento del Día de la Niña y del Niño Funcionaria y Funcionario, llevado a cabo en el Poder Ejecutivo Estatal, en Mexicali.

Local

Vinculan a proceso al maestro del niño Damián por omisión de auxilio 

El juez indicó que si el actuar del docente hubiera sido inmediato, probablemente no hubiera ocurrido su fallecimiento

Local

Registran sismo de 4.1 en el Valle de Mexicali

Hasta el momento Protección Civil no ha emitido informes en sus redes sociales sobre el evento.

Local

¿Te quedaste sin trabajo y tienes un crédito con el Infonavit? Aquí te decimos qué hacer

A partir del 2009, todos los préstamos otorgados por el organismo cuentan con un Seguro de Desempleo, el cual apoya a los acreditados que se encuentran en está situación.

Local

Investigan a agentes de la Fuerza Estatal

Persisten la tortura, allanamientos de morada y detenciones arbitrarias, afirma Ochoa