Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 953 Биржи: 1424
Рыночная капитализация: $2 255 072 141 940,48
Объем за 24 ч: $91 990 561 226,118
ETH Газ: 0,110 Gwei
Быстро
0,121 Gwei
Стандарт
0,110 Gwei
Медленно
0,109 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Serenity вновь поддержал SIVE после заказа на $8,2 млн от all.space
Sivers Semiconductors (SIVE) получила заказ на серийное производство на $8,2 млн от all.space на чип формирования луча Ka-диапазона для военных и коммерческих терминалов спутниковой связи нового поколения на низкой околоземной орбите (LEO) и на других орбитах. Serenity заявил, что сумма сделки не самая крупная, но она подтверждает позиции компании в спутниковой связи и открывает путь к более масштабным заказам и долгосрочным высокомаржинальным контрактам, что может повлиять на оценку SIVE.
IEO токена CPX на CoinUp собрало 90 764 572,83 USDT подписок и было переподписано примерно в 252 раза
IEO токена CPX на CoinUp завершилось 9 июня в 14:00: цена составила 0,12 USDT за CPX, а объем размещения — 3 миллиона CPX. Общая сумма подписок достигла 90 764 572,83 USDT при 3 656 участниках, при этом фактически привлечено около 360 000 USDT, что соответствует переподписке примерно в 252 раза. Итоги распределения обещают опубликовать до 16:00 9 июня, а торги CPX стартуют в 20:00 по пекинскому времени.
Gate запустила IPO Access для участия в мировых IPO и торговли акциями за USDT
Gate запустила сервис IPO Access, который позволяет пользователям подать заявку на покупку акций до листинга и после выхода компании на биржу торговать ими на вторичном рынке. Первым проектом стал SpaceX, участие доступно в разделе Gate IPOs с оплатой в USDT, а акции обещают зачислить на счета пользователей 12 июня. В Gate Stocks (версия 8,21.5 и выше) доступна торговля более чем 10 000 акциями и ETF на площадках NYSE, Nasdaq, NYSE Arca, NYSE American и BATS, включая дробные покупки от 0,01 акции.
Мем-монета Customer Service Xiaohe на BSC подорожала более чем на 550% за два дня, капитализация кратковременно приблизилась к $10 млн
Китайская мем-монета Customer Service Xiaohe в сети BSC с 7 июня выросла более чем на 550%: капитализация поднялась примерно с $1,5 млн и утром 9 июня ненадолго приблизилась к $10 млн, следует из данных GMGN. Сейчас показатель оценивается в $7,5 млн, а объем торгов за 24 часа достиг $8,1 млн; на этом фоне ряд других китайских low-cap токенов в экосистеме BSC прибавили за день более 50%. Рост прошел без заметных позитивных новостей и выглядит как перераспределение средств после того, как Binance Life 7 июня обновил максимум капитализации на $900 млн и затем упал на 25%.
Дайджест криптовалютных новостей за неделю с 1 по 7 июня 2026 года
В настоящее время обстановку на крипторынке стабильной назвать нельзя. Биткоин продолжает терять в цене. Продолжающийся отток из спотовых фондов лишь усиливает эту...