Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 735 Биржи: 1456
Рыночная капитализация: $3 178 032 642 343,68
Объём за 24 ч: $98 503 164 454,767
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Главный адрес мем-монеты I Came Here to Stay заработал $430,000 за 6 дней
Главный адрес мем-монеты I Came Here to Stay купил монеты 6 дней назад по средней цене $390,000 и после небольшой продажи удерживает нереализованную прибыль $430,000. Рыночная капитализация монеты сейчас $35,36 млн, суточный рост 55,13%. Эксперты предупреждают, что мем-монеты часто не имеют реального применения и отличаются высокой волатильностью, поэтому инвестиции требуют осторожности.
Питер Брандт раскритиковал прогноз Тома Ли о достижении Биткоина $200 000
11 января известный трейдер и аналитик графиков Питер Брандт прокомментировал оптимистичный прогноз Тома Ли, сделанный в ноябре прошлого года, что Биткоин достигнет $200 000 за 50 дней. Брандт заявил, что не доверяет людям, зацикленным на своей позиции, и полагается на собственный процесс принятия решений, а не на отдельные сделки или мнения.
Соучредитель DWF Labs: $1 000 000 инвестировано в ранний раунд DeFi-проекта
Соучредитель DWF Labs Андрей Грачев сообщил в X, что в начале года компания завершила стартовый раунд финансирования DeFi-проекта на сумму $1 000 000. Подробности сделки и дополнительная информация будут объявлены позднее.
BSC Foundation купил Hakimi на $50,000 и сделал токен шестым по величине активом
По данным аналитика Auntie AI (@ai_9684xtpa), 2 минуты назад BSC Foundation купил токенов Hakimi на сумму $50,000. Эта покупка вывела Hakimi на шестое место по объему в портфеле фонда.
Китайские мем-монеты на BSC и проекты Solana взлетели в цене
Китайские мем-монеты на BSC и мемы из экосистемы Solana стали главной темой недели: мем The White Whale в экосистеме Solana вырос на 513,7% за две недели и достиг рыночной капитализации $200 миллионов долларов, а токен 114514 за два дня подскочил до $30 миллионов долларов. На BSC в фокусе были Binancе Life, попавший в список Binance Spot и набравший $182 миллионов долларов с недельным ростом 45,1%, Life Candlestick, чья капитализация превысила $27,46 миллионов долларов, и новые проекты, включая Here I F**king come с $41,91 миллионов долларов и Your Dad с $10 миллионов долларов; ряд токенов показывал рост почти в 10 раз за несколько дней.