hackers have gone TOO FAR

hackers have gone TOO FAR

🎙 John Hammond 👥 2.2M 📅 26 août 2025 ⏱ 23 min 👁 100K 📄 revue d'actualité 🧭 2026-08-17
Disponible en : Français (actuel) English

Mots-clés

CVE-2025-8088RomComalternate data streamspath traversalzero-day

Résumé

La vidéo de John Hammond traite de la découverte récente d’une vulnérabilité zero-day dans WinRAR, identifiée comme CVE-2025-8088, exploitée par le groupe de menace RomCom. L’attaque se propage via des archives RAR malveillantes déguisées en documents de candidature (CV, lettres de motivation). La vulnérabilité repose sur l’utilisation d’alternate data streams (ADS) de NTFS pour effectuer un path traversal, permettant d’écrire des fichiers dans des répertoires arbitraires, comme le dossier de démarrage Windows, pour établir une persistance. ESET a découvert cette activité en juillet 2025 et a coordonné avec l’éditeur de WinRAR la publication d’un correctif en version 7.13. La vidéo détaille le fonctionnement de l’attaque, montre une démonstration pratique avec un proof-of-concept, et souligne l’importance de mettre à jour WinRAR. Elle mentionne également que d’autres logiciels utilisant la bibliothèque UnRAR.dll sont affectés. Le créateur insiste sur la nécessité de se tenir informé et de patcher rapidement.

146 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur informationnelle élevée en présentant une vulnérabilité récente et exploitée activement. L’argumentation est solide, appuyée par des références à la recherche d’ESET et une démonstration pratique. Le créateur explique clairement les mécanismes techniques, ce qui renforce la crédibilité. Il souligne également l’importance de la mise à jour et les implications pour les utilisateurs.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les sources sont citées (ESET, GitHub) et le créateur distingue les faits des interprétations. La qualité des sources est élevée, car ESET est une entreprise reconnue en cybersécurité. L’adéquation titre/contenu est bonne, le titre étant accrocheur mais fidèle au sujet. Les commentaires montrent un public engagé et informé, avec des discussions techniques pertinentes.

131 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète le contenu : il traite d'une exploitation zero-day de WinRAR, ce qui est effectivement une action malveillante poussée à l'extrême.

Qualité & fiabilité

8/10

La vidéo s'appuie sur une recherche d'ESET, une source reconnue, et présente une analyse technique détaillée avec démonstration pratique. Le créateur cite ses sources et explique clairement les limites de son analyse.

Moments clés

Sources citées

Sources concordantes

Références externes

Apport & nouveautés

La vidéo apporte une analyse pratique et accessible d’une vulnérabilité zero-day récente, avec une démonstration concrète de son exploitation. Elle met en lumière les techniques utilisées par les attaquants et les mesures de protection nécessaires.

Pour aller plus loin :

77 mots

Profil radar

Le profil radar montre une bonne qualité globale, avec des scores élevés en quantité et qualité d'information, ainsi qu'une fiabilité solide. Le niveau technique est également bon, indiquant un contenu à la fois informatif et accessible.

Fiabilité 8/10

💬 Orientation : positif. Sur les 30 commentaires analysés, le public est majoritairement positif, appréciant la clarté de l'explication et la démonstration pratique. Plusieurs commentaires humoristiques et techniques montrent un engagement fort.