Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 964 Биржи: 1456
Рыночная капитализация: $3 102 941 068 426,21
Объём за 24 ч: $119 339 807 051,194
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За час ликвидировали $149 миллионов, в основном коротких позиций
За последний час в рынке ликвидировали $149 миллионов, в основном коротких позиций: $2,74 миллиона пришлись на длинные ликвидации и $146 миллионов — на короткие. За последние 24 часа ликвидировали 105 156 человек, общий объём ликвидаций составил $303 миллиона. Крупнейшая единичная ликвидация произошла на Hyperliquid — ETH-USD на $30,38 миллиона.
Акции майнинговых компаний США выросли, iREN прибавила более 8%
24 января по данным Bitget акции американских компаний, связанных с майнингом криптовалют, значительно укрепились: iREN и Applied Digital выросли более чем на 8%, а Terawulf и Bitfarms — более чем на 3%. Рост отражает повышенный интерес инвесторов к сектору майнинга на фоне общего подъёма рынка.
Биткоин превысил $90 000
По данным рынка HTX, Биткоин (BTC) преодолел отметку $90 000; за 24 часа он прибавил 1,4%. Движение указывает на укрепление спроса на крипторынке.
Standard Chartered: длинные позиции по ETH и BMNR перед выходными выглядят привлекательными
Джефф Кендрик из Standard Chartered отметил оптимизм по ETH несмотря на откат: в начале сессии в США в пятницу ETH торговался около $2912, что на 12% ниже недели ранее и на 1,7% ниже с начала года. BitMine BMNR, крупнейший держатель Ethereum под управлением Tom Lee, за неделю потеряла почти 9% и около 10% с начала года, но Кендрик отмечает рост активности сети и рекордный объем транзакций после обновления Fusaka, которые увеличили пропускную способность. По его мнению, улучшение макрообстановки и устойчивый спрос со стороны BitMine делают длинные позиции по ETH и BMNR на выходные с хорошим соотношением риска и прибыли.
Цена серебра приближается к $100 за унцию на фоне спроса на безопасные активы
Под влиянием притока капитала в безопасные активы, ослабления доллара США и высокого промышленного спроса цена на серебро приближается к отметке $100 за унцию: с начала недели металл подорожал примерно на 12%, а с начала года — более чем на 40%. Оле Хансен, глава отдела сырьевой стратегии Saxo Bank, отметил, что импульс и страх упустить выгодную сделку (FOMO) подталкивают рост, но это не чисто спекулятивный ажиотаж; цена на платину при этом выросла на 3,3%.