Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 840 Биржи: 1423
Рыночная капитализация: $2 559 498 128 337,62
Объем за 24 ч: $65 233 628 633,301
ETH Газ: 0,160 Gwei
Быстро
0,169 Gwei
Стандарт
0,160 Gwei
Медленно
0,159 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Serenity разочаровался ростом акций Shunsin на 39,96% за полтора месяца
1 июня инвестор Serenity (@aleabitoreddit) написал, что рассчитывал на более сильный рост акций тайваньской оптоэлектронной компании Shunsin на TAIEX, но за примерно полтора месяца они прибавили только 39,96%. Он пошутил, что, возможно, просто не умеет инвестировать в такие компании.
Nikkei 225 и KOSPI обновили рекорды закрытия на торгах 1 июня
1 июня индекс Nikkei 225 вырос на 604,83 пункта 0,91% и закрылся на уровне 66 934,33 пункта. Южнокорейский KOSPI прибавил 311,85 пунктов 3,68% и завершил день на отметке 8788,0 пунктов. Оба индекса обновили рекордные значения закрытия.
Леопольд Ашенбреннер заработал более 100% на 3 акциях малой капитализации за квартал
Фонд Sentient Fund Леопольда Ашенбреннера в I квартале открыл позиции только в 3 акциях компаний с капитализацией менее $1 млрд, и с апреля каждая из них выросла более чем на 130%. Речь о T1 Energy Inc. (+140,5%), SharonAI Holdings (+233,6%) и HIVE Digital Technologies (+137,9%) из сферы инфраструктуры для ИИ — энергетики, облачных сервисов и цифровой инфраструктуры. В день публикации формы 13F бумаги также прибавили в цене на фоне внимания к портфелю Ашенбреннера.
Хейс и Самани поспорили на $100 000, что выше поднимется в рейтинге — HYPE или SOL
Артур Хейс заключил с Кайлом Самани благотворительное пари на $100 000 о том, какая криптовалюта — HYPE или SOL — окажется выше по рыночной капитализации к концу года. Хейс считает, что HYPE сможет обойти монеты из топ-10, а Самани поставил на SOL.
ETF Bitwise HYPE снова купил 112 158 токенов HYPE на $8,18 млн
ETF Bitwise HYPE приобрел 112 158 токенов HYPE через FalconX на сумму около $8,18 млн, следует из данных Onchain Lens.