Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 915 Биржи: 1424
Рыночная капитализация: $2 189 333 154 550,62
Объем за 24 ч: $185 112 769 394,679
ETH Газ: 0,134 Gwei
Быстро
0,148 Gwei
Стандарт
0,134 Gwei
Медленно
0,133 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Сильная статистика по занятости в США усилила ожидания повышения ставок и обвалила золото
На фоне сильных данных по рынку труда США инвесторы ждут повышения ставки ФРС в этом году, из-за чего золото оказалось под давлением и растеряло рост с начала года. В американскую сессию спотовая цена снизилась примерно на 3,5% и опустилась ниже $4320 за унцию, одновременно выросли доходности облигаций и курс доллара. На рынке также учитывают напряженность на Ближнем Востоке, которая поддерживает цены на энергоносители, но для золота фактор высоких ставок остается негативным.
Нереализованные убытки Strategy по BTC достигли $12,27 млрд и превысили показатель BitMine по ETH
На фоне продолжающегося спада крипторынка нереализованные убытки Strategy по BTC превысили убытки BitMine по ETH, следует из данных LookIntoChain. Компания Strategy под руководством Майкла Сэйлора держит 843 706 BTC по средней цене $75 699 с нереализованным убытком около $12,27 млрд, тогда как BitMine при поддержке Тома Ли владеет 5 416 901 ETH по средней цене $3 500 с убытком примерно $10,35 млрд.
Трамп рассчитывает на снижение ставок и анонсировал встречу с AI-компаниями
Президент США Дональд Трамп заявил на борту Air Force One, что надеется на снижение процентных ставок, но окончательное решение оставит за главой ФРС Джеромом Пауэллом, в том числе на октябрьском заседании. Комментируя Иран, Трамп сказал, что США добились «большого успеха» и у Тегерана сейчас нет возможности получить ядерное оружие, а по ценам на нефть у правительства есть несколько вариантов. Также он сообщил о планируемой встрече с представителями компаний в сфере искусственного интеллекта, которые могут посетить Белый дом на следующей неделе.
Цзян Чжоэр: BTC удержался выше $60 000, на выходных возможен отскок
Основатель майнингового пула BitDeer (B.TOP) Цзян Чжоэр заявил, что BTC фактически не опускался ниже сильной поддержки на уровне $60 000. По его словам, сокращение разницы цен между Coinbase и Binance указывает на ослабление давления со стороны ETF и других американских финансовых институтов, поэтому на выходных возможен отскок. Ранее он также сообщил, что «купил на падении» и выкупил весь запас ETH по $1645, планируя начать продажи после восстановления в течение 1–3 дней.
Ansem призвал розничных инвесторов не покупать на падении без сигналов разворота
Крипто-инфлюенсер Ansem (@blknoiz06) посоветовал розничным трейдерам не пытаться «ловить падающий нож» во время обвала рынка и дождаться подтверждения дна. По его словам, крупные покупатели могут использовать вынужденные распродажи для накопления активов, а для розницы такие покупки несут слишком высокий риск. Он рекомендует ждать окончания панических продаж и появления более высоких минимумов.