
Dos vulnerabilidades críticas en software de compresión dejan millones de usuarios expuestos a ataques
Dos de los programas de compresión más utilizados del mundo, 7-Zip y WinRAR, han tenido que lanzar actualizaciones de emergencia tras el descubrimiento de graves vulnerabilidades de seguridad. En el caso de WinRAR, se ha confirmado que una vulnerabilidad ya estaba siendo explotada activamente por ciberdelincuentes, mientras que 7-Zip ha corregido un fallo que permitía manipular archivos críticos del sistema. WinRAR bajo ataque: explotación activa de CVE-2025-8088 La vulnerabilidad CVE-2025-8088, con una puntuación CVSS de 8,8, afecta al programa de compresión WinRAR y permite a los atacantes ejecutar código arbitrario mediante archivos de archivo maliciosos especialmente diseñados. Los investigadores de ESET, Anton Cherepanov, Peter Košinár y Peter Strýček, descubrieron que esta falla de «path traversal» ya estaba siendo explotada por