Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 774 794 015 071,11
Объем за 24 ч: $108 928 544 037,404
ETH Газ: 0,120 Gwei
Быстро
0,121 Gwei
Стандарт
0,120 Gwei
Медленно
0,120 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Цена на золото упала ниже $4600 за унцию
Спотовая цена на золото опустилась ниже $4600 за унцию, снизившись более чем на 1% за день, следует из данных Bitget.
Трейдер Evaded ушел в минус на $502 000 после ставки на акции CBRS
Трейдер Evaded (@ICanPlug) открыл длинную позицию по 14 829 акциям CBRS почти на пике цены на сумму около $4,88 млн. Сейчас его убыток оценивается в $502 000, по данным LookIntoChain.
Крупный инвестор за два дня купил 3957 ETH почти на $9 млн
Крупный держатель криптовалюты докупил 1655 ETH, доведя общий объем покупок за последние два дня до 3957 ETH. По данным ончейн-аналитика AI Auntie, последняя партия была куплена в среднем по $2272,55, общая сумма сделки составила около $9 млн.
Kalshi и Interactive Brokers объединились для интеграции рынка прогнозов в торговую платформу
Платформа Kalshi объявила о партнерстве с Interactive Brokers и интеграции своего рынка прогнозов в торговый терминал брокера. Пользователи смогут в одном интерфейсе управлять позициями на Kalshi и традиционными инвестициями, а также в реальном времени отслеживать позиции, ликвидность и цены. На первом этапе сервис будет сфокусирован на выборах, климатических событиях и экономических показателях.
Bitwise запускает спотовый ETF на HYPE со стейкингом на самостоятельном хранении
Bitwise Asset Management объявила о запуске ETF Bitwise Hyperliquid (BHYP) с 100-процентной спотовой экспозицией к HYPE и встроенным стейкингом на самостоятельном хранении; торги начнутся завтра. По данным DeFi Llama, на Hyperliquid приходится около 60% от общего объема открытых позиций по всем бессрочным DEX-контрактам, а по данным Chainspect платформа обрабатывает 200 000 ордеров в секунду. В Bitwise считают, что продукт даст инвесторам недорогой доступ к HYPE и вознаграждениям от стейкинга, а Hyperliquid может выиграть по мере перехода рынков капитала в блокчейн.