"...The Hacker News·22h
🚨 ALERT: A newly disclosed 7-Zip vulnerability could let attackers run code when a user opens a crafted XZ archive.

CVE-2026-14266 is a high-severity heap overflow in the XZ decoder. The code runs with the same privileges as 7-Zip..."

BeğenFavori PaylaşYorum yap
  • ad33p @ad33p

    7zip ekibi çalışıyor neyse ki. Bu açığı 25 Haziran tarihinde çıkardıkları 26.02 sürümüyle kapatmışlar zaten.

  • oniki @oniki

    Ne yapmalı? Sürekli en son sürüme güncelleme mi yapmalı? O zaman mesela Windows kullanıyorsak da en son sürüme mi geçmeliyiz? Güvenlik açısından belki ama ya diğer gerekli gereksiz özellikler, bizim beğenmediğimiz değişiklikler ne olacak?

    Özel olarak yapılmış bir XZ arşivi denmiş, demek ki nasıl yolda yerde bulduğumuz her yiyeceği ağzımıza atmıyorsak, internetten indirdiğimiz her programı kurmuyorsak, her sıkıştırılmış arşiv dosyasını da açmayacağız. Zaten her durumda açığın bulunmasıyla, kapatılması (kapatılırsa o da) arasında geçen belli (çok azımsanmayacak) bir süre olabiliyor. Yani kimse diyemiyor ki en güncel sürümde hiç güvenlik açığı yok.

    • lterlemez :) :\ :( @lterlemez

      Gene de belli aralıklar ile güncellemeleri kontrol etmekte fayda var. Changelog'lar bu konuda yardımcı oluyor genellikle...

    • Ahmed Erdoğan #_# @aerdogan17

      Bu bireysel olarak böyle olabilir ama genel olarak sürüm takibi önemli… şu azımsanamayacak süre konusu pek öyle değil… bir açık çıktığında genelde önce geliştiricilere bildiriliyor sonra genele açık var diye duyuruyorlar yani bir sürüm çıktığında bizim haberimizin dahi olmadığı açıkların kapatılmış olduğu gerçeği var ortada… windows daha doğrusu OS güncellemeleri özellik ve güvenlik güncellemeleri içeriyor… özellik güncellemeleri bişeyleri bozabiliyor ama güvenlik güncellemeleri bişeyleri güvenli hale getiriyor şimdi burda güvenlik güncellemelerini yok saymak alınacak risk değil…

  • Edogawa @narako

    hemen güncelledim bir uyarı yapsalar yeni sürüm çıktı indirmek ister misiniz diye !!??