Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 632 Биржи: 1423
Рыночная капитализация: $2 659 354 338 416,00
Объем за 24 ч: $70 878 044 660,730
ETH Газ: 0,280 Gwei
Быстро
0,285 Gwei
Стандарт
0,280 Gwei
Медленно
0,280 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SpaceX готовит новый проспект эмиссии: ставка на Starship усиливает интерес инвесторов
SpaceX может подать новый проспект эмиссии уже в среду вечером по восточному времени, сделав акцент на проекте Starship и его прогрессе. В документе Starship называют ключевым драйвером будущего роста SpaceX и важнейшим активом для оценки долгосрочной стоимости компании. На платформе trade xyz Pre-IPO цена SpaceX (SPCX) составляет $203,13, а предполагаемая оценка — $2,42 трлн.
J.P. Morgan подал обновлённую заявку на спотовый ETF на Solana
20 мая J.P. Morgan подал исправленную заявку на запуск спотового ETF на Solana с предполагаемым тикером MSOL. При этом банк пока не раскрыл ключевые параметры, включая комиссии за управление.
Связанный с Anchorage кошелек вывел с Gate 44 510 HYPE и отправил токены в стейкинг
По данным Onchain Lens, кошелек, связанный с Anchorage, вывел с биржи Gate 44 510 токенов HYPE на сумму около $2,16 млн. За последний месяц на этот адрес поступило в общей сложности 2,385 млн HYPE примерно на $11,9 млн, после чего все токены отправили в стейкинг.
Tether выкупила долю Softbank в Twenty One Capital и стала мажоритарным акционером
Tether объявила о приобретении всей доли Softbank в инвестиционной компании Twenty One Capital (XXI), ориентированной на BTC, и получила контрольный пакет. После закрытия сделки представитель Softbank выйдет из совета директоров в соответствии с акционерным соглашением. Глава Tether Паоло Ардоино отметил, что участие Softbank на раннем этапе помогло заложить основу для роста компании, а Tether намерена продолжать ее BTC-стратегию.
Адрес потратил $463 000 на покупку 489 000 MEME и стал крупнейшим держателем
По данным ончейн-аналитика Ai Auntie, за последние 2 часа один адрес потратил $463 000 на покупку 489 000 монет Sato Ethereum Meme (MEME) по средней цене $0,9465. Сейчас на этом адресе сосредоточено 2,69% токенов MEME, что делает его крупнейшим держателем.