Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 579 Биржи: 1423
Рыночная капитализация: $2 686 513 975 900,94
Объем за 24 ч: $47 130 371 970,901
ETH Газ: 0,155 Gwei
Быстро
0,171 Gwei
Стандарт
0,155 Gwei
Медленно
0,155 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки с централизованных криптобирж вывели 5740,82 BTC
По данным Coinglass, за последние 24 часа чистый отток BTC с централизованных бирж составил 5 740,82 BTC. Больше всего вывели с Coinbase Pro (5 457,2 BTC), Binance (1 022,83 BTC) и Gemini (503,83 BTC). При этом на OKX зафиксировали приток 530,1 BTC — это лучший результат среди бирж по притоку.
Trade xyz готовит бессрочный контракт на акции SpaceX до IPO после покупки тикера SPCX
Платформа trade xyz купила тикер SPCX на HIP-3 и в ближайшие дни планирует запустить бессрочный контракт на акции SpaceX до первичного публичного размещения. Это станет вторым запуском в разделе Pre-IPO после Cerebras Systems, а Reuters ранее сообщал, что акции SpaceX могут дебютировать уже 12 июня.
Аналитик CoinDesk: $78 000 остается ключевой поддержкой для BTC, возможен рост к $85 000 и скачок до $95 000
Аналитик CoinDesk Джеймс Ван Стратен пишет, что около 15% предложения BTC сосредоточено вблизи 200-дневной скользящей средней в диапазоне $83 000–$85 000. По его оценке, пробой уровня $85 000 может быстро подтолкнуть цену к $95 000, а поддержка рынка сохраняется в районе $78 000.
Два кошелька за 5 часов купили 656 338 UNI на $2,33 млн
За последние 5 часов два криптокошелька потратили $2,33 млн на покупку 656 338 токенов UNI, следует из данных LookIntoChain.
Долгосрочные держатели нарастили запасы до 15,26 млн BTC — максимум с августа 2025 года
Аналитик ончейн-данных Darkfost сообщил, что объем BTC у долгосрочных держателей вырос до 15,26 млн BTC, это рекордный уровень с августа 2025 года. За последние 30 дней показатель увеличился примерно на 316 000 BTC, тогда как за 30 дней до конца ноября прошлого года он, наоборот, снизился на 650 000 BTC. По оценке Darkfost, это может означать, что часть инвесторов, купивших BTC около шести месяцев назад, продолжает удерживать монеты.