Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 632 Биржи: 1423
Рыночная капитализация: $2 638 162 980 518,50
Объем за 24 ч: $71 207 230 575,809
ETH Газ: 0,134 Gwei
Быстро
0,135 Gwei
Стандарт
0,134 Gwei
Медленно
0,133 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынки Японии и Южной Кореи снижаются: Nikkei 225 потерял 2,00% за день
Индекс Nikkei 225 в течение дня снизился на 2,00%. Южнокорейский индекс KOSPI опустился до 7100 пунктов, потеряв 2,37% за день.
ФРС не спешит снижать ставки и допускает дальнейшее ужесточение политики
Президент Федерального резервного банка Филадельфии Анна Полсон заявила, что не поддержит снижение процентной ставки, пока инфляция не покажет устойчивого улучшения, и считает, что политика ФРС должна оставаться жесткой. По ее словам, рынок труда в США в целом сбалансирован, а инфляция оставалась высокой еще до роста цен на энергоносители на фоне конфликта на Ближнем Востоке. Полсон добавила, что при ускорении экономики выше потенциального уровня или усилении инфляционных рисков ФРС может рассмотреть и повышение ставок, а рост доходностей казначейских облигаций и ожиданий «долгих высоких ставок» она назвала здоровой реакцией рынка.
Stilta привлекла $10,5 млн в посевном раунде под руководством a16z
Стартап Stilta, разрабатывающий софт для управления патентами с помощью ИИ, закрыл посевной раунд на $10,5 млн, его возглавил Andreessen Horowitz, также участвовали Y Combinator и частные инвесторы из OpenAI, Legora, Sana, Lovable и Listen Labs. Компания направит деньги на найм инженеров, патентных специалистов и маркетинга, планируя вырасти примерно до 10 человек за 3–6 месяцев и открыть офис в Нью-Йорке к концу этого года или в начале 2027 года. Платформа Stilta помогает искать нарушения и возможности лицензирования, а также поддерживает защиту в патентных спорах, анализируя сотни миллионов патентов, научных публикаций и архивов веб-страниц.
Union Investment сравнила резервы USDT и USDC с высокорисковым хедж-фондом
Глава направления цифровых активов и токенизации Union Investment Кристоф Хок на Лондонском саммите по цифровым деньгам 2026 заявил, что USDT и USDC нельзя считать стейблкоинами в строгом смысле, поскольку структура их резервов больше похожа на высокорисковый хедж-фонд. По его словам, в резервах Tether есть значительная доля золота и BTC, а это переносит риск рыночной волатильности на корпоративные финансы и институциональных инвесторов. Он напомнил о прошлом отклонении курса USDC от привязки на 13% и назвал такие колебания критичными для компаний и управляющих, использующих стейблкоины для однодневных расчетов. По данным на январь 2026 года золотые резервы Tether оценивались примерно в 148 тонн на сумму около $23 миллиарда, на фоне чего европейские регуляторы усиливают контроль, а вопросы прозрачности резервов и ликвидности выходят на первый план.
Financial Daily: золото все чаще ведет себя как рисковый актив
Financial Daily пишет, что из-за резкой волатильности и выхода цен на золото на исторический максимум металл перестал восприниматься как «тихая гавань» и все чаще торгуется как рисковый актив. Среди причин называют перегретый рынок, распродажи золота для быстрого получения наличных при падении других активов и усиление зависимости цен от процентных ставок. По оценке издания, в средне- и долгосрочной перспективе золото может опуститься ниже $4 000 за унцию, что отразится и на внутренних ценах, поэтому инвесторам советуют учитывать риски.