A 7-Zip, az egyik legismertebb nyílt forráskódú fájltömörítő és kicsomagoló eszköz, elérte a 26.0-s verziót, amely elsősorban belső fejlesztéseket, javításokat és teljesítménnyel kapcsolatos finomításokat hoz.
Egy nemrég azonosított kampány során egy rosszindulatú weboldal a népszerű 7-Zip tömörítőprogram trójai komponensekkel módosított telepítőjét terjesztette. A fertőzött telepítő célja, hogy a telepített rendszert lakossági proxycsomóponttá alakítsa, amely lehetővé teszi harmadik felek számára a felhasználó IP-címén keresztüli forgalomirányítást.
Nyilvánosságra került egy 7-Zip sérülékenység, amely a világ egyik legnépszerűbb fájlkezelő eszközét érinti. Mivel a sérülékenységhez tartozó exploitkód nyilvánosan elérhető és a 7-Zip továbbra is rengeteg frissítetlen Windows rendszeren van jelen, ezért a CVE-2025-11001 azonnal magas kockázati besorolást kapott.
2025 nyarán két népszerű fájlarchiváló szoftver, a WinRAR és a 7-Zip is komoly biztonsági problémák miatt került reflektorfénybe. A feltárt sérülékenységek lehetővé teszik, hogy a támadók rosszindulatú archívumokkal tetszőleges fájlokat írjanak a célrendszerre, vagy akár kódot futtassanaka felhasználó tudta nélkül.
WinRAR: VE-2025-8088 és CVE-2025-6218
A WinRAR esetében két egymáshoz kapcsolódó, de különálló biztonsági hiba került nyilvánosságra:
A 7-Zip, az egy a népszerűbb nyílt forráskódú tömörítő és archívumkezelő alkalmazás legújabb stabil kiadása, a 25-ös verzió, teljesítménybeli fejlesztésekkel és biztonsági javításokkal érkezik. A legfontosabb újdonság a Windows-os verzióban érkezett: a 7-Zip mostantól képes kihasználni a 64-nél több CPU-szálat
A 7-Zip24.09 kiadása pár érdekes fejlesztést és új funkciót tartalmaz, köztük a nagyobb alapértelmezett szótárméreteket az LZMA/LZMA2 tömörítési módszerekhez, további hash-algoritmusok támogatását és hibajavításokat.