Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 098 Биржи: 1416
Рыночная капитализация: $2 885 822 010 614,65
Объём за 24 ч: $146 436 148 965,267
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Соучредитель Solana: крах 1011 года может запустить 18-месячный медвежий цикл
Соучредитель Solana Толи заявил, что крах рынка 1011 может привести к 18-месячному медвежьему рынку. По его словам, такой период даст возможность создать новые проекты и решения для криптопространства.
Bitwise ожидает «ложный медвежий рынок» в 2026 году, BTC в Q1 может торговаться между $75,000 и $100,000
Мэтт Хоуган, CIO компании Bitwise, сказал в интервью, что в ближайшие 20 лет ожидает рост биткоина до 6,5 миллиона долларов и прогнозирует появление в 2026 году «ложного медвежьего рынка». Он отметил, что назначение Кевина Уолша в ФРС воспринимается как постепенный положительный фактор, а в первом квартале BTC может колебаться в диапазоне $75,000–$100,000; по его мнению, центральные банки со временем будут держать больше биткоинов, чем золота.
Nomura ужесточила риск-менеджмент в криптобизнесе после убытков в Европе
Bloomberg сообщает, что европейское подразделение Nomura понесло убытки из‑за падения рынка цифровых активов, после чего компания усилила управление позициями и рисками. Финансовый директор Хироюки Мориучи на квартальной конференции заявил, что Nomura сократила вложения в криптовалюту, но сохраняет приверженность долгосрочному развитию криптобизнеса. Менеджмент предпринял меры для сглаживания краткосрочных колебаний прибыли.
Tether прогнозирует чистую прибыль более $10 миллиардов в 2025 году
Tether ожидает чистую прибыль свыше $10 миллиардов за 2025 год и сообщает о резервных активах: казначейские облигации США на сумму $141 миллиард, золото на $17,4 миллиарда и Биткоины (BTC) на $8,4 миллиарда. Отчет за четвертый квартал, подписанный BDO Italy, фиксирует избыточные резервы $6,3 миллиарда при $186,5 миллиарда в обращении USDT, чей объем за год вырос на $50 миллиардов и превысил $186 миллиардов. Отдельный инвестиционный портфель компании оценивают в $20 миллиардов; при этом Tether продолжает масштабные покупки физического золота.
Пожертвование Gemini в биткоинах потеряло почти $5 миллионов из‑за падения курса
Политическая группа, связанная с братьями Кэмероном Уинклвоссом и Тайлером Уинклвоссом, за последние пять месяцев 2025 года собрала более $22 миллионов, но часть пожертвований в Биткоинах существенно обесценилась. В августе комитет перевёл 188,4547 Биткоинов в супер-PAC Digital Freedom Fund при цене около $114 000 за монету, но к 31 декабря курс упал примерно на 23% до ниже $88 000, что привело к потере рыночной стоимости пожертвования почти на $5 миллионов.