Investigadores da ESET identificaram uma nova vulnerabilidade zero-day no WinRAR, explorada pelo grupo RomCom, uma operação de cibercrime e espionagem alinhada com a Rússia. A falha, registada como CVE-2025-8088, utiliza fluxos de dados alternativos (ADSes) para permitir a travessia de caminho e já foi detetada em campanhas de spearphishing dirigidas a empresas na Europa e no Canadá.