Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 068 Биржи: 1420
Рыночная капитализация: $2 558 097 416 323,24
Объем за 24 ч: $62 034 766 264,310
ETH Газ: 0,140 Gwei
Быстро
0,155 Gwei
Стандарт
0,140 Gwei
Медленно
0,139 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Открытые позиции по фьючерсам на BTC на CME упали до минимума за 14 месяцев
Объем открытых позиций по фьючерсам на BTC на CME снизился до $8,41 млрд, обновив минимум за 14 месяцев. По данным Glassnode, падение связано со сворачиванием арбитражных стратегий со спотовыми ETF и шортом фьючерсов, после того как годовая доходность снизилась с 15–20% до около 5% и институциональные инвесторы начали фиксировать прибыль. Дневной объем торгов фьючерсами на BTC на CME также опустился ниже $3 млрд на фоне перехода части спроса к прямой покупке спотовых активов и снижения использования кредитного плеча.
Бутан за 18 месяцев продал около 70% своих запасов BTC и, похоже, остановил госмайнинг
Королевство Бутан сократило запасы BTC с примерно 13 000 BTC в октябре 2024 года до 3 954 BTC, которые сейчас оцениваются примерно в $280,6 млн. За 18 месяцев страна продала около 70% резервов, а с начала года вывела BTC на $215,7 млн; при этом данные блокчейна указывают, что майнинг мог остановиться — последний доход свыше $100 000 был более года назад. На фоне снижения цены BTC до около $71 000, рекордной сложности сети и падения награды после халвинга до 3,125 BTC, аналитики считают, что Бутану выгоднее продавать гидроэлектроэнергию Индии и другим странам, чем продолжать майнинг, тогда как Strategy на прошлых выходных купила 4 871 BTC, а американские спотовые ETF в марте получили чистый приток около 50 000 BTC.
Американские спотовые ETF на Ethereum второй день подряд фиксируют приток средств
По данным Farside, вчера чистый приток средств в спотовые ETF на Ethereum в США составил $64,9 млн. Это второй день подряд, когда фонды показывают положительный приток.
Мировая экономика стала менее зависимой от нефти и лучше переносит ценовые шоки
В отчете одного из американских банков от 10 апреля говорится, что с 1970-х годов мировая экономика постепенно снизила зависимость от нефти: сейчас для выпуска того же объема ВВП требуется лишь треть прежнего объема нефти. По оценке аналитиков, из-за этого экономика стала устойчивее к энергетическим потрясениям масштаба кризиса ОПЕК. Huatai Securities отмечает, что с марта геополитика ухудшила интерес к риску, а золото не сработало как «тихая гавань» и двигалось вместе с рисковыми активами. После конфликта США и Ирана в марте золото снижалось более чем на 17% а затем отскочило на фоне признаков ослабления напряженности; коррекцию связывают с перегруженными позициями, проблемами с ликвидностью, продажами части золота центробанками и перетоком средств из энергетических инструментов.
Binance добавила 5 пред-IPO активов в Binance Wallet Marketplace
Binance сообщила, что активы на стадии pre-IPO теперь можно сразу просматривать в Binance Wallet. Первая партия из 5 таких активов уже доступна на странице Markets в разделе Binance Wallet Marketplace, где пользователи могут ознакомиться с ними.