
Una vulnerabilidad identificada en el 'sotfware' de compresión de datos WinRAR ha permitido a los ciberatacantes saltarse lo que se conoce como 'la Marca de la Web', un conjunto de metadatos que ayuda a identificr las descargas de internet que son potencialmente dañinas.
Todas las versiones de WinRAR a excepción de la más reciente (7.11) se han visto afectadas por una vulnerabilidad identificada por el investigador Shimamine Taihei, de la firma japonesa de ciberseguridad Mitsui Bussan Secure Directions, y recogida como CVE-2025-31334.
Calificada como de gravedad media, con una puntuación de 6,8, la explotación de la vulnerabilidad requiere la creación de un enlace simbólico, un tipo de archivo que actúa como acceso directo a otro archivo y que requiere privilegios de administrador para su creación en Windows.
Mediante un enlace de este tipo especialmente diseñado, un ciberatacante podría ejecutar código arbitrario y omitir con ello 'la Marca de la Web', que utiliza Microsoft para identificar las descargas de internet que son potencialmente dañinas.
Al retirar este conjunto de metadatos identificativos, se facilita la distribución de programas maliciosos sin que salte una advertencia de seguridad. RARLAB ha corregido la vulnerabilidad en la versión 7.11 de WinRAR.
Últimas Noticias
Interrumpen las cuatro 'botnets' más grandes del mundo, con capacidad para lanzar ataques DDoS de hasta 30Tbps
El PP anuncia querella contra Tezanos por usar el CIS para "inflar" y "beneficiar" al PSOE: "Se llama corrupción"
La dirección nacional popular atribuye a José Félix Tezanos manipulación deliberada de encuestas oficiales en beneficio de Pedro Sánchez y avanza que llevará ante la Justicia la acusación, señalando que no se trata de simples errores demoscópicos

Rodrigo Cuevas publica 'Manual de belleza': "No tenemos que esperar a que la oficialidad sea la salvación de la lengua"
Cuevas defiende el valor del asturiano y alerta sobre el peligro real de la globalización y la cultura dominante en internet, afirmando que “hace mucho más daño a las lenguas minorizadas que la falta de reconocimiento oficial”

El 'Teléfono de la Esperanza' impulsa una campaña para poner el foco en el impacto emocional del cuidado prolongado
Sentirse culpable por priorizar el propio bienestar, experimentar agotamiento o miedo al fracaso son sentimientos habituales entre quienes atienden a otros, según advierte la asociación, que alerta sobre la importancia de crear redes de apoyo y escucha
Las novedades de Minecraft Live 2026: Minecraft Dungeons II, actualizaciones y un parque temático en Londres
