Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 788 Биржи: 1423
Рыночная капитализация: $2 553 683 872 827,95
Объем за 24 ч: $88 819 918 509,242
ETH Газ: 0,212 Gwei
Быстро
0,234 Gwei
Стандарт
0,212 Gwei
Медленно
0,212 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Serenity предложил инвесторам присмотреться к поставщикам Dell после роста ее акций
Аналитик Serenity заявил, что президент Трамп в этом году неоднократно упоминал Dell и сам купил ее акции на сумму от $1 до $5 миллионов. По его мнению, после сильного квартального отчета Dell внимание рынка может перейти на недооцененных поставщиков компании. По данным Bitget, акции Dell выросли более чем на 28% и достигли $407,88.
SEC обвинила жителя Техаса в криптомошенничестве на $12,3 млн
Комиссия по ценным бумагам и биржам США подала иск против жителя Техаса Нэйтана Фуллера, который, по версии регулятора, привлек около $12,3 млн у примерно 150 инвесторов через Privvy Investments и обещал сверхвысокую доходность на криптотрейдинге с «ИИ-ботом». SEC утверждает, что Фуллер гарантировал более 40–50% за 30–45 дней и более 100% за 21 день, но бот работал не так, как заявлялось. По данным ведомства, он потратил минимум $6,2 млн на личные нужды, около $5,5 млн направил на выплаты по схеме, похожей на финансовую пирамиду, и подделывал документы и выписки, чтобы вводить инвесторов в заблуждение.
Крамер: сильный отчет Dell подтвердил спрос на ИИ, лучшая ставка в секторе — NVIDIA
Джим Крамер заявил, что свежий отчет Dell с высокими показателями снова подтверждает его оптимистичный взгляд на NVIDIA на фоне спроса на ИИ-серверы и инфраструктуру дата-центров. В пятницу акции Dell подскочили на 30% и могут показать лучший однодневный результат в своей истории. Крамер назвал NVIDIA ключевым партнером Dell в ИИ-системах и заявил, что эти акции стоит покупать, ожидая новых сигналов о спросе на ИИ следующего поколения на Taipei computer Show computex на следующей неделе.
HypeStrat лидирует по нереализованной прибыли свыше $1 млрд, BitMine фиксирует убытки более $8 млрд
Курс HYPE поднялся выше $65 и обновил исторический максимум. Нереализованная прибыль казны Hyperliquid под управлением HypeStrat превысила $1 млрд, это лучший результат среди децентрализованных автономных казн. Нереализованные убытки Ethereum-казны BitMine (BMNR) превысили $8 млрд и стали крупнейшими среди криптоказначейских компаний.
Основатель Liquid Capital: в криптоиндустрии рост сменяется долгими спадами, внимание смещается к ИИ
Основатель Liquid Capital (ранее LD Capital) Дэниел Ван заявил, что для крипторынка типичны короткие периоды роста и длительные периоды снижения, и текущий цикл не стал исключением. По его словам, ИИ стал революционной технологией, поэтому участники криптоиндустрии активно переходят в этот сектор, а ключевыми факторами для инвестиций остаются возможности и рыночные тренды.