Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 24 009 Биржи: 1424
Рыночная капитализация: $2 252 570 355 631,87
Объем за 24 ч: $77 516 763 677,803
ETH Газ: 0,114 Gwei
Быстро
0,114 Gwei
Стандарт
0,114 Gwei
Медленно
0,113 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рост KOSPI замедлился после скачка более чем на 8%
Южнокорейский индекс KOSPI сократил рост: сейчас он прибавляет 5,51%, хотя ранее поднимался более чем на 8% по данным Bitget.
Аналитик Bitunix: рынок закладывает в цены ожидания деэскалации на Ближнем Востоке, но ключевой риск — ликвидность на фоне высоких ставок
Президент Трамп заявил, что соглашение США и Ирана может быть подписано уже в эти выходные, на фоне посредничества Катара, ОАЭ и Пакистана рынки начали закладывать в цены сценарий деэскалации и снижения рисков вокруг Ормузского пролива, хотя Тегеран пока отрицает достижение финальных договоренностей. Аналитик Bitunix отмечает, что инвесторы уже торгуют ожиданиями «послевоенного» порядка, но неопределенность по санкциям и ядерной теме сохраняет риск резкого пересмотра настроений. Дополнительным испытанием он называет возможные сигналы ФРС и давление со стороны финансирования: за неделю криптовалютные ETF показали чистый отток на 405 млн долларов, а за месяц — на 5,49 млрд долларов.
На Binance цена контрактов на SpaceX на мгновение превышала $183, капитализация оценивалась в $2,39 трлн
На Binance стоимость контрактов на акции SpaceX кратковременно поднималась выше $183, что соответствовало капитализации $2,39 трлн, после чего снизилась до $182,16. За последние 24 часа контракт прибавил 12,63%, а объем торгов составил $387 млн. На Trade xyz контракт торговался по $181,87 при суточном объеме $166 млн.
Forbes: OpenAI, Anthropic и SpaceX могут запустить волну IPO с оценкой в триллионы долларов
Forbes сообщает, что OpenAI, Anthropic и SpaceX, а также другие компании на стыке ИИ и аэрокосмической отрасли готовятся к IPO, и рынок рассчитывает на их совокупную оценку в триллионы долларов. Это может принести крупную ликвидность сотрудникам и ранним инвесторам, запустить новую волну венчурных вложений и усилить финансирование стартапов в Кремниевой долине и районе залива Сан-Франциско. При этом аналитики предупреждают о рисках — росте цен на жилье и аренду, усилении неравенства и социальной напряженности на фоне сокращений из-за ИИ.
Рынки ждут от Банка Японии повышения ставки до максимума с 1995 года, но заседание пройдет без главы регулятора
Во вторник Банк Японии проведет заседание по денежно-кредитной политике, и рынок ждет повышения ставки на 25 базисных пунктов до 1% — это максимум с 1995 года. Неопределенности добавляет то, что глава регулятора Харухико Курода госпитализирован и не выступит после заседания, а коммуникации возьмет на себя его заместитель Масаеси Амамия. Пара USD/JPY ненадолго поднималась выше 160, а инвесторы считают, что ключевым сигналом станут намеки Банка Японии на дальнейший темп повышения ставок на фоне базовой инфляции 3,5%.