Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: [addon] WinRAR
Показать сообщение отдельно

Аватара для mPaSoft

Ветеран


Сообщения: 996
Благодарности: 798

Профиль | Отправить PM | Цитировать


2 all, добавил установщик 7.12 бета 1.

Изменения в программе
Цитата:
Версия 7.12 бета 1

1. При извлечении файла предыдущие версии WinRAR, Windows-версии RAR, UnRAR,
переносимый исходный код UnRAR и UnRAR.dll могут быть обмануты для
использования пути, определённого в специально созданном архиве,
вместо пути, указанного пользователем.

К Unix-версии RAR, UnRAR, переносимому исходному коду UnRAR и библиотеке
UnRAR, а также к RAR для Android это не относится.

Благодарим whs3-detonator из Trend Micro Zero Day Initiative за
сообщение об этой проблеме безопасности.

2. Ранее команда "Создать отчёт" включала в HTML-отчёт имена
заархивированных файлов как есть, что позволяло добавлять туда
потенциально небезопасные HTML-теги. Чтобы это предотвратить, текущая
версия заменяет символы < и > в имени файла в HTML-отчёте на строки
&lt; и &gt; соответственно.

Благодарим Marcin Bobryk (github.com/MarcinB44), обратившего наше
внимание на эту проблему безопасности.

3. Если при ахивировании совместно используются опции тестирования файлов
после архивации и создания томов для восстановления, то также тестируются
и тома для восстановления. Предыдущие версии завершали тестирование
перед созданием томов для восстановления, поэтому они не проверялись.

4. При изменении RAR-архива в Windows для записей файлов Unix сохраняется
наносекундная точность. Ранее она преобразовывалась в 100-наносекундную
точность Windows.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:13, 11-06-2025 | #242

Название темы: [addon] WinRAR