WinRAR 7.12

1. Lors de l'extraction d'un fichier, les versions précédentes de WinRAR, les versions Windows
     de RAR, UnRAR, le code source portable UnRAR et UnRAR.dll pouvaient être trompés
     en utilisant un chemin, défini dans une archive spécialement conçue, au lieu du chemin 
     défini par l'utilisateur.

     Les versions Unix de RAR, UnRAR, le code source portable UnRAR et la bibliothèque UnRAR, 
     également connue sous le nom de RAR pour Android, ne sont pas concernées.

     Nous remercions whs3-detonator, de Trend Micro Zero Day, de nous avoir fait part de ce 
     problème de sécurité.

  2. Auparavant, la commande "Générer le rapport" incluait les noms des fichiers archivés dans le 
     rapport HTML tel quel, ce qui permettait d'injecter des balises HTML potentiellement dangereuses
     dans le rapport. Pour empêcher une telle injection, la version actuelle remplace les caractères 
     < et > des noms de fichiers dans le rapport HTML par des chaînes &lt; et &gt;.

     Nous remercions Marcin Bobryk (github.com/MarcinB44) d'avoir attiré notre attention sur ce 
     problème de sécurité.
  
  3. Si les options d'archivage "Test des fichiers archivés" et "Volumes de récupération"
     sont utilisées ensemble, les volumes de récupération sont également testés. Les versions
     précédentes effectuaient le test avant de créer les volumes de récupération. 
     Ils n'étaient donc pas vérifiés.

  4. La précision du temps de fichier en nanosecondes est préservée pour les enregistrements 
     de fichiers Unix lors de la modification d'une archive RAR sous Windows. Auparavant,
     il était converti en temps Windows avec une précision de 100 nanosecondes

Tout d'abord un test?

Télécharger rapidement votre 40 jours version d'essai gratuite de RAR ou WinRAR!

Télécharger le trial Disclaimer