
Deux vulnérabilités critiques dans les logiciels de compression exposent des millions d’utilisateurs aux attaques
Deux des programmes de compression les plus utilisés au monde, 7-Zip et WinRAR, ont été contraints de publier des mises à jour d’urgence suite à la découverte de vulnérabilités de sécurité graves. Dans le cas de WinRAR, il a été confirmé qu’une faille était déjà exploitée activement par des cybercriminels, tandis que 7-Zip a corrigé une faille permettant de manipuler des fichiers critiques du système. WinRAR sous attaque : exploitation active de la CVE-2025-8088 La vulnérabilité CVE-2025-8088, avec un score CVSS de 8,8, touche le logiciel de compression WinRAR et permet aux attaquants d’exécuter du code arbitraire via des fichiers d’archive spécialement conçus. Les chercheurs d’ESET, Anton Cherepanov, Peter Košinár et Peter Strýček, ont découvert que cette faille de type




