Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 888 Биржи: 1424
Рыночная капитализация: $2 255 562 575 326,27
Объем за 24 ч: $359 927 346 808,934
ETH Газ: 2,758 Gwei
Быстро
3,141 Gwei
Стандарт
2,758 Gwei
Медленно
2,756 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
FG Nexus перевела 10 000 ETH в Galaxy Digital на сумму около $18,16 млн
FG Nexus, управляющая казначейством Ethereum, 4 часа назад перевела 10 000 ETH в Galaxy Digital. Сумма сделки оценивается примерно в $18,16 млн.
Индекс страха и жадности на крипторынке вырос до 12 и остается в зоне крайнего страха
Индекс страха и жадности на криптовалютном рынке сегодня составляет 12 против 11 днем ранее, что указывает на сохранение настроений «крайнего страха». При этом в отдельных показателях не видно признаков усиления паники на фоне продолжающегося снижения цены BTC. Индекс рассчитывается по шкале 0–100 и учитывает волатильность 25% объем рынка 25% настроения в соцсетях 15% опросы 15% доминирование BTC 10% и данные Google Trends 10%.
Крупный криптоинвестор после 4 месяцев затишья занял 10 млн USDT и купил 5 589 ETH
После 4 месяцев бездействия один из крупных кошельков занял 10 млн USDT и накопил 5 589 ETH, сообщают данные Onchain Lens. Средняя цена покупки составила около $1789 за ETH.
В мае инвестиции в криптостартапы упали до минимума за 5 лет
В мае число венчурных сделок в криптоиндустрии сократилось примерно до 50, обновив минимум со времен бычьего рынка до 2021 года. Спад затронул почти все сегменты, а инфраструктура и криптофинансовые сервисы приблизились к многолетним минимумам. Аналитики связывают это с перетоком интереса инвесторов в ИИ и нехваткой сильных ранних проектов по сравнению с циклами 2021 и 2024 годов.
Народный банк Китая изъял с рынка 101,3 млрд юаней из-за погашения обратного репо
4 июня Народный банк Китая не проводил операции обратного репо на открытом рынке на фоне истечения 7-дневных сделок на 101,3 млрд юаней. В результате чистое изъятие ликвидности составило 101,3 млрд юаней.