Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 868 Биржи: 1423
Рыночная капитализация: $2 395 892 068 216,08
Объем за 24 ч: $143 133 431 756,805
ETH Газ: 0,260 Gwei
Быстро
0,285 Gwei
Стандарт
0,260 Gwei
Медленно
0,259 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
MRVL стала второй по популярности акцией США на Hyperliquid, дневной объем торгов превысил $300 млн
В последний торговый день объем торгов контрактами MRVL (Marvell Technology) на Hyperliquid достиг $307 млн, а открытый интерес составил $130 млн. На Nasdaq дневной объем торгов MRVL оценили в $31,54 млрд, поэтому оборот контрактов на Hyperliquid составил около 0,98% от объема торгов на бирже.
Американские спотовые ETF на BTC и ETH за день потеряли около $609 млн
2 июня, по данным Farside Investors, из американских спотовых ETF на BTC вывели $519,1 млн, причем основной отток пришелся на IBIT от BlackRock $388,6 млн, а приток показал только MSBT $14,8 млн. В тот же день спотовые ETF на ETH зафиксировали чистый отток $90,2 млн, в том числе из ETHA от BlackRock ушло $44,3 млн. Отток по BTC-ETF продолжается несколько торговых дней подряд, а по ETH-ETF идет второй день, что указывает на более осторожное отношение инвесторов к риску.
BTC опустился до $66 009 за сутки
Курс биткоина, по данным HTX, снизился до $66 009 после падения до $66 000. За последние сутки BTC подешевел на 6,94%.
Крупные держатели BTC за неделю продали 24 602 BTC на фоне падения курса на 13%
Santiment сообщила, что за последнюю неделю курс BTC снизился на 13% на фоне активных продаж со стороны крупных держателей. Адреса с балансом от 10 до 10 000 BTC за это время продали 24 602 BTC что означает снижение их запасов на 18%. При этом адреса с балансом менее 0,01 BTC за неделю купили 61 BTC увеличив объем на 12%.
SpaceX готовит IPO по $135 за акцию с оценкой до $1,75 трлн
SpaceX планирует первичное размещение акций по цене $135 за бумагу и рассчитывает привлечь $75 млрд, при этом параметры сделки в оценках Reuters дают объем до $750 млрд при размещении около 5,556 млрд акций и оценке компании примерно в $1,75 трлн. Роуд-шоу стартует в этот четверг, а компания заранее обозначила целевую цену, что редко для IPO. После слияния с xAI средства планируют направить на расширение вычислительной инфраструктуры ИИ и развитие спутниковой сети Starlink; SpaceX также обсуждает выделение до 30% размещения розничным инвесторам, а Илон Маск должен удерживать свои акции минимум 366 дней после IPO.