Groupes affiliés à la Russie exploitent une faille dans WinRAR pour déployer des voleurs en Ukraine
Deux campagnes d'attaques cybernétiques affiliées à la Russie continuent d'exploiter une faille de sécurité dans WinRAR pour cibler des organisations ukrainiennes, presque un an après la publication des correctifs pour la vulnérabilité. L'activité a été attribuée par Trend Micro à Earth Dahu (alias Gamaredon) et SHADOW-EARTH-066 (alias UAC-0226). Elle implique l'exploitation de CVE-2025-8088, une faille de traversée de chemin qui permet...