Kurz notiert. Nachdem eine Sicherheitslücke im alten ACE-Format in der UNACEV2.DLL in WinRar festegestellt wurde, hatte man schon in der Beta-Version dieses Problem gelöst. Jetzt hat WinRAR die finale Version 5.70 zum Download bereitgestellt, die jeder der WinRAR nutzt auch installieren sollte.
In der Changelog unter Punkt 21 ist dann dies dann auch zu finden: „Nadav Grossman von Check Point Software Technologies informierte uns über eine Sicherheitsschwachstelle in der UNACEV2.DLL-Bibliothek. Die oben genannte Sicherheitslücke ermöglicht es, beim Entpacken von ACE-Archiven Dateien in beliebigen Ordnern innerhalb oder außerhalb des Zielordners zu erstellen…. Deshalb haben wir uns entschieden, die Unterstützung für das ACE-Archivformat einzustellen, um die Sicherheit der WinRAR-Benutzer zu gewährleisten.“
Info und Download:
- Changelog: rarlab.com/rarnew
- Download (jetzt auch in deutsch): rarlab.com
- Deutsch übersetzt von Michael Leimer: leimer.name/winrar/
- Alle Sprachen: win-rar.com/affdownload (Achtet auf die Versionsnummern. Die deutsche kommt in ein paar Tagen)
Danke an Cluster Head
@moinmoin:
Du solltest vielleicht dazuschreiben, dass es momentan noch keine deutsche Version der V5.70 gibt! Die folgt in den nächsten Tagen erst!
War eigentlich mit dem achtet auf die Versionsnummern gemeint. Aber ich schreibe es trotzdem nochmal dazu.
bereits heute verfügbar: https://www.rarlab.com/download.htm
Welche Version ist denn nun genau gemeint?
Überschrift: 5.70
Im Text: 3.70
?
gepostet mit der Deskmodder.de-App für Android
Tipp-Ex schon angewendet.
hätte es nicht gereicht, per Patch die beiden Dateien ACE32Loader.exe und UNACEV2.DLL aus dem Programmverzeichnis zu löschen, statt gleich wieder eine neue Version anzubieten? Nur mal so gefragt.
Ich habe die Version 5.70 heruntergeladen, extrahiert und ins Programmverzeichnis „drübergebügelt“.
So verfahren ist bei mir die Version 5.70 jetzt schon eingedeutscht, da die Dateien im Programmverzeichnis, welche für die Übersetzung zuständig sind (rarext.lng, uninstall.lng, rar.lng und winrar.lng) auch für die neue Version funktionieren.
1) rarext.lng, uninstall.lng, rar.lng und winrar.lng
–> Genau so mache ich das auch immer solange es noch keine „native“ Deutsche Version gibt…
2)
Wer braucht schon das ACE Format ????….hat früher schon kaum einer genutzt und hab ich auch seit Jahren nirgends mehr gesehen.
So What ??? –> Fire and Forget
Es geht eh nix über RAR
gepostet mit der Deskmodder.de-App
@Holgi,
WinRAR hatte doch eh schon an der 5.70 gearbeitet und nicht nur den Fehler behoben.
wenn deutsche version, dann hier
http://leimer.name/winrar/
Dann aber nicht Release, sondern nur BETA2
warten
kommt noch 
ab sofort auch in deutsch: https://www.rarlab.com/download.htm
http://leimer.name/winrar/
???
bei leimer.name immer noch Beta 2
bei rarlab inzwischen 5.70 deutsch
Vor allem warum soll ich es von einer „komischen“ Seite downloaden und nicht einfach von der offiziellen?
bei leimer schon lange 5.70 final !!!
@Rush:
Nein, auf der komischen Seite gab es noch (lange) keine final 5.70, als es sie bei rarlab bereits gab!
Und warum sollte man eine original Software auf einer dubiosen Seite runterladen?
Dort steht selber geschrieben: „WinRAR 5.70 I N O F I Z I E L L E deutsche Distribution“.
Und die Erklärung: „Die hier veröffentlichten Versionen weichen – trotz gleicher Übersetzungen – ein wenig von den offiziellen deutschen Distributionen ab.“
Auf dem Weg könnte der einem noch sonstwas unterschieben.
@moinmoin: Nimm den Link bitte raus, denn mit der offiziellen deutschen Übersetzung hat das NICHTS zu tun!
@skyteddy
Er hat die Erlaubnis die originale WinRAR zu nehmen und seine eigene deutsche Sprachdatei hinzuzufügen.
Inoffiziell ist es also nur, dass eine etwas andere Sprachdatei hinzugefügt wurde.
Belehre mich eines Besseren und ich nehme den Link raus.
Ich kann und will auch gar nicht klären, ob er eine Erlaubnis hat, irgendwas zu modifizieren und zu verteilen!
Fakt ist, und das solltest Du dann wenigstens oben hinter dem Link dazuschreiben, dass es sich hierbei NICHT UM DIE OFFIZIELLE DEUTSCHE WINRAR-VERSION handelt! Es ist eine modifizierte Exe und wie schon geschrieben, wer weiß, was da noch alles drin sein kann! Die OFFIZIELLE DEUTSCHE VERSION gibt es ausschließlich bei rarlab selber! Dein Link „Deutsch: ….“ suggeriert, dass es dort die offizielle deutsche Version von WinRAR gibt und dem ist eben nicht so, es ist eine selber gebastelte!
Ok, erledigt.
lustig
… naja jeder wie er denkt und doch klar war sie kurz nachher offiziell online bei leimer 
es ist keine „komische“ Seite ! … einfach lesen
Vor allem benutzt Rarlab’s die deutsche Sprachdatei von leimer in der offiziellen Distribution
Auszug Sprachdatei:
***messages***
; WinRAR 5.70
; Deutsche Übersetzung
; von Michael Leimer
Ich versteh nicht, weswegen man so ein Drama machen muss…..
Ein original Datei ist eine original Datei ist eine ori…..
Eine offizielle Downloadseite ist eine offizielle Downloadseite ist eine offizie…
Das war jetzt aber nicht schwer
ich verstehe das „Drama“ schon welches keines ist.
Aber bei aller Liebe, sollte bei Veröffentlichung von Links immer der Grundsatz der Vollständigkeit gelten.
Generell hat man mal gelernt, oder auch vermittelt bekommen die Wahrheit zu sagen. Gerade in der heutigen Zeit ist dies alles nichts mehr Wert (siehe Politik). Wer vollumfänglich informiert wurde, kann für sich selbst entscheiden, welches Risiko er bereit ist einzugehen. Nur wer von vornherein Informationen verschweigt bekommt, der hat ggf. nicht die Wahl, trägt aber das Risiko persönlich.