Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 646 Биржи: 1423
Рыночная капитализация: $2 681 220 815 423,90
Объем за 24 ч: $78 733 326 254,552
ETH Газ: 0,091 Gwei
Быстро
0,095 Gwei
Стандарт
0,091 Gwei
Медленно
0,091 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
KOSPI вырос на 8,00%: акции Samsung Electronics прибавили 7,4%, SK hynix — 11,2%
Южнокорейский индекс KOSPI за день поднялся на 8,00% и торгуется на уровне 7787,14 пункта. На этом фоне акции Samsung Electronics выросли на 7,4%, SK hynix — на 11,2%, а Hyundai Motor — на 12,5%.
Glassnode: BTC не удержал ключевой уровень $78 300, рынок может уйти в затяжную консолидацию
Glassnode сообщила, что BTC повторно протестировал уровень True Market Mean Price на $78 300, но закрепиться выше не смог, и история циклов допускает консолидацию на несколько недель или месяцев. Индикатор 30-дневной MAE (Market-Aged Realized Cap) вырос с 0,4 в феврале до 1,8 на отскоке, что указывает на недостаточный спрос для поглощения фиксации прибыли, при этом для устойчивого восстановления показатель должен держаться выше 2. Аналитики также отмечают ослабление спотового спроса и замедление притоков в спотовые ETF в США на фоне роста активности на фьючерсах CME, а в опционах сохраняется защитное позиционирование и зона риска около $75 000.
HYPE впервые за 8 месяцев поднялся выше $50 на фоне шорт-сквиза и интереса к ETF
HYPE впервые за восемь месяцев превысил $50 после того, как многие трейдеры ставили на падение и на рынке начался шорт-сквиз, вынудивший закрывать короткие позиции. Открытый интерес по HYPE остаётся выше $19,2 млрд, так как приток новых участников компенсирует ликвидации. Дополнительный импульс росту дали ETF на HYPE от Bitwise и 21Shares, представленные в мае 2026 года, которые упростили доступ традиционным инвесторам.
Кошельки, связанные с Galaxy Digital, скупают HYPE на миллионы долларов
Кошелек, связанный с Galaxy Digital, за последние 2 часа купил 158 100 токенов HYPE на $8,8 млн. Также за последние 2 дня новый кошелек вывел с Coinbase 536 247 HYPE на $29,87 млн.
В США зафиксировали отток из спотовых ETF на BTC и ETH
За вчерашний день инвесторы вывели из американских спотовых ETF на BTC $70,5 млн, следует из данных Farside. Основной отток пришёлся на BlackRock IBIT (-$61,5 млн) и Fidelity FBTC (-$10,1 млн), тогда как Morgan Stanley MSBT показал приток на $1,1 млн. Из спотовых ETF на ETH ушло $28,1 млн: BlackRock ETHA потерял $30,9 млн, BlackRock ETHB привлёк $4,4 млн, Fidelity FETH снизился на $1,6 млн.