Italiaanse overheid meldt bestaan van exploitcode voor 7-Zip RCE-lek
In dit artikel:
Er is exploitcode online opgedoken voor een ernstige kwetsbaarheid in 7-Zip, waarschuwt het Italiaanse CSIRT. Het lek, CVE-2026-14266, kan leiden tot remote code execution wanneer 7-Zip speciaal geprepareerde XZ-data verwerkt. Daardoor kan een heap-based buffer overflow ontstaan, waardoor aanvallers code op het systeem van een slachtoffer kunnen uitvoeren. Volgens beveiligingsbedrijf ZDI kan misbruik al plaatsvinden door een malafide archiefbestand te openen of een kwaadaardige webpagina te bezoeken. De kwetsbaarheid is verholpen in 7-Zip 26.02, die op 25 juni uitkwam, maar het lek werd pas op 15 juli openbaar gemaakt. Omdat 7-Zip geen automatische updatefunctie heeft, moeten gebruikers de update handmatig installeren om zich te beschermen.
De Oranjezomer: Chris Woerts schrikt van hoe vaak mensen in Nederland gemiddeld seks hebben: 'Per maand?!'