Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 632 Биржи: 1423
Рыночная капитализация: $2 658 613 126 845,13
Объем за 24 ч: $71 886 269 625,266
ETH Газ: 0,117 Gwei
Быстро
0,127 Gwei
Стандарт
0,117 Gwei
Медленно
0,116 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Токен GITLAWB на Base за час подорожал на 30%
Токен экосистемы Base GITLAWB за час вырос на 30% и на пике достиг рыночной капитализации $37,5 млн. Сейчас капитализация оценивается в $36,6 млн, а за последние сутки токен прибавил почти 39% при объеме торгов около $3,3 млн.
NVIDIA опубликует отчет за 1-й квартал 2027 фингода одновременно с протоколом ФРС
Федеральная резервная система опубликует протокол заседания по денежно-кредитной политике 21 мая в 2:00 по пекинскому времени. NVIDIA представит отчет о финансовых результатах за 1-й квартал 2027 финансового года после закрытия торгов в США в 4:00 по пекинскому времени и проведет телеконференцию. Эти события могут усилить волатильность на рынках.
Bitget запустила программу доходности по USDGO с APR до 4,3%
Bitget объявила о запуске программы «Вознаграждение за хранение USDGO»: пользователям достаточно держать USDGO на спот- или фьючерсном счете, чтобы получать ежедневные начисления, а максимальная годовая доходность достигает 4,3% и зависит от VIP-уровня. Также действует компенсация проскальзывания при свопе USDT↔USDGO, если удерживать USDGO не менее 14 дней; начисления по акции рассчитывают до 16 июня в 00:00 (UTC+8). USDGO выпускает Anchorage Digital Bank N A, а операционную деятельность и распространение обеспечивает OSL Group (HKEX: 863).
Brent за две недели подорожала на 15,6%, крупный инвестор сократил лонг на $16 млн
Фьючерсы на нефть Brent (2607) выросли более чем на 15,6% от минимума 7 мая и поднимались до $109,8 за баррель, следует из данных Coinbob. Контракт BRENTOIL на Hyperliquid оценивается в $105,37, а суточный объем торгов составляет около $128 млн. На фоне роста крупный инвестор за последние 2 часа сократил лонг: число контрактов упало со 151 057 до 99 716, позиция уменьшилась примерно на $5,44 млн; средняя цена входа $103,34, остаток позиции около $10,5 млн.
On-chain данные: крупные игроки удержали позиции в BTC, поддержка — около $76 000
Аналитик Murphy сообщил, что с 15 по 19 мая BTC снижался пять дней подряд, и часть инвесторов заговорила о возврате цены в диапазон $40 000–$50 000. Однако on-chain данные показывают, что крупные фонды не выходили из рынка: наиболее заметные уровни накопления приходятся на $66 000 и $78 000, а на $76 000 объем позиций вырос примерно с 200 000 до 380 000. По оценке аналитика, вероятный диапазон отката — $78 000–$66 000, при этом активность покупателей около $76 000 указывает на готовность поддерживать цену на снижении.