SourTrade: Malvertising baut Windows-Executables im Browser mit Bun-Runtime-Bausteinen
LONDON (IT BOLTWISE) – Eine Malvertising-Kampagne namens SourTrade zwingt Webbrowser dazu, den finalen Windows-Executable selbst zusammenzubauen. Statt eine einzelne Schaddatei von einer festen URL auszuliefern, nutzt sie eine legitime Bun-Umgebung als Ausgangsbasis. Damit entstehen pro Sitzung unterschiedlich konfigurierte Builds, die einfache Hash-Detektionen aushebeln. Gleichzeitig bleibt die Umgehung schmaler als sie wirkt, weil fĂĽr die Kette […]
WinRAR-Sicherheitslücke ermöglicht Umgehung von Sicherheitswarnungen
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in WinRAR hat das Potenzial, die Sicherheitsmechanismen von Microsoft Windows zu umgehen und damit die Sicherheit von Nutzern zu gefährden. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Komprimierungssoftware WinRAR hat die Aufmerksamkeit von Sicherheitsexperten weltweit auf sich gezogen. Diese Schwachstelle, die als CVE-2025-31334 identifiziert wurde, ermöglicht es […]




#Sophos