Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 840 Биржи: 1423
Рыночная капитализация: $2 579 344 807 138,09
Объем за 24 ч: $56 328 828 436,166
ETH Газ: 0,141 Gwei
Быстро
0,155 Gwei
Стандарт
0,141 Gwei
Медленно
0,141 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Alphabet через Google готовит привлечение $80 млрд на развитие инфраструктуры ИИ
Alphabet, материнская компания Google, планирует привлечь $80 млрд для расширения вычислительных мощностей и инфраструктуры искусственного интеллекта. В пакет входят программа ATM на $40 млрд с III квартала, размещение акций на $30 млрд и совместные инвестиции Berkshire Hathaway на $10 млрд. В Alphabet ожидают роста капзатрат: после $190 млрд в 2026 году они могут подняться до $300 млрд в следующем году.
HYPE обновил рекорд выше $75 и обошёл DOGE по капитализации
HYPE поднялся выше $75 и обновил исторический максимум, после чего откатился до $73,64. За последние 24 часа курс вырос более чем на 2,5%, а с 1 мая — более чем на 85%. Рыночная капитализация достигла $16,36 млрд, что позволило HYPE обойти Dogecoin (DOGE) и занять 7-е место среди криптовалют без учета стейблкоинов, а FDV оценивается в $702 млрд.
Инвестиции Salesforce в Anthropic оценивают примерно в $5 млрд
После нескольких раундов вложений доля Salesforce в Anthropic сейчас оценивается примерно в $5 млрд. Компания впервые инвестировала в Anthropic в начале 2023 года, вложив около $50 млн, и продолжила участвовать в последующих раундах. Zoom communications также выиграла от ранних инвестиций и, по оценкам, получила более $1 млрд после участия в раунде серии C в начале 2023 года.
SpaceX предупредила инвесторов в заявке на IPO о возможном крупном выпуске акций
В обновленной заявке на IPO SpaceX указала, что в будущих сделках может выпустить «значительный объем акций», что усилило опасения инвесторов по поводу размывания долей и возможных покупок активов, а также слухов о потенциальном слиянии с Tesla. Ранее SpaceX закрыла сделку по покупке xAI и договорилась с Cursor, у которой есть опцион продать акции SpaceX по цене $60 млрд после выхода компании на биржу. Документы также описывают структуру акций с разным числом голосов, которая позволяет Илону Маску сохранять контроль, а СМИ ранее оценивали, что листинг на Nasdaq может привлечь около $75 млрд.
Strive увеличит лимиты финансирования ASST и SATA на $2,1 млрд для каждой программы
Гендиректор Strive Мэтт Коул сообщил, что компания планирует расширить программы финансирования ASST и SATA через ATM, увеличив лимит на $2,1 млрд для каждой, на фоне устойчивой ликвидности рынка и спроса инвесторов. Strive опубликует обновленный баланс завтра до открытия торгов в США, раскрыв дополнительные финансовые детали и распределение капитала.