1. WinRAR 的脆弱试用版:当免费软件并不免费 swarm.ptsecurity.com | 漏洞 | 2021-10-20 14:01 | 原文 ↗ | #rce | #vulnerability-research | #cve | #mitm WinRAR 5.70 过期试用弹窗的意外发现:该窗口通过老旧的 IE 引擎加载 HTTPS 远程内容,能拦截流量或伪造 DNS 的攻击者可返回恶意重定向实现 RCE。漏洞编号 CVE-2021-35052。