Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 857 Биржи: 1423
Рыночная капитализация: $2 414 898 534 065,78
Объем за 24 ч: $134 283 300 820,573
ETH Газ: 0,213 Gwei
Быстро
0,223 Gwei
Стандарт
0,213 Gwei
Медленно
0,213 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch: вероятность сохранения ставки ФРС в июне оценивается в 98,6%
По данным CME FedWatch, рынок оценивает вероятность того, что ФРС сохранит процентные ставки без изменений в июне, в 98,6%. Вероятность снижения ставки на 25 базисных пунктов составляет 1,4%.
Акции компаний хранения данных в США торгуются разнонаправленно, Western Digital прибавила 2,79%
3 июня акции компаний, связанных с хранением данных в США, показали смешанную динамику. Micron Technology выросла на 0,75%, SanDisk снизилась на 1,52%, Western Digital прибавила 2,79%, Seagate Technology выросла на 0,69%.
Coinbase Ventures впервые вложилась в ENA, Ethena заключила партнерство с Coinbase
DeFi-протокол Ethena объявил о стратегическом партнерстве с Coinbase для развития финансовых и сберегательных продуктов на блокчейне с охватом более 100 миллионов пользователей. Первую дорожную карту планируют запустить на следующей неделе, чтобы ускорить внедрение таких продуктов. В рамках сделки Coinbase Ventures впервые купила токены ENA на открытом рынке и заявила, что стороны расширят сотрудничество вокруг экосистемы USDC и других криптофинансовых решений.
SpaceX готовит IPO в США с планом привлечь не менее $75 млрд
SpaceX планирует привлечь не менее $75 млрд в рамках IPO в США за счет выпуска новых акций, сообщает Bloomberg со ссылкой на источники. По их данным, компания рассчитывает на оценку в $1,75 трлн с учетом опции greenshoe.
Kaiko купила Amberdata и усилила позиции на рынке данных о криптоактивах
Kaiko объявила о приобретении платформы данных и аналитики Amberdata, продолжив консолидацию на рынке информации о цифровых активах после покупки cometh. В компании назвали сделку одной из крупнейших в секторе за последние годы и отметили, что Amberdata с 2017 года работает с хедж-фондами, управляющими компаниями, банками и биржами в Северной Америке. Kaiko ожидает, что на фоне притока институциональных денег в крипторынок спрос на качественные данные и аналитику будет расти, а интеграция Amberdata усилит конкурентные позиции компании.