Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 926 Биржи: 1424
Рыночная капитализация: $2 198 935 723 667,22
Объем за 24 ч: $87 556 309 760,135
ETH Газ: 0,074 Gwei
Быстро
0,075 Gwei
Стандарт
0,074 Gwei
Медленно
0,074 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
DoubleLine и Oaktree ждут «лопнувшего пузыря» ИИ и наращивают отбор облигаций
DoubleLine Capital и Oaktree Capital готовятся к возможному обвалу на рынке искусственного интеллекта и делают ставку на выбор облигаций компаний с устойчивым балансом, которые смогут пережить глубокий спад. Управляющий DoubleLine Роберт Коэн на Bloomberg Global Credit Forum оценил вероятность «лопнувшего пузыря» в ИИ почти в 100% и связал риски с тем, что инвесторы продолжают кредитовать бизнес, которому нужен быстрый рост, чтобы обслуживать долги. По данным Barclays, с начала года выпуск необеспеченных облигаций американских техногигантов превысил $155 млрд, а Bloomberg Intelligence ожидает, что за 5 лет затраты на ИИ достигнут около $50 трлн, значительную часть которых профинансируют за счет заемных средств. На этом фоне участники рынка призывают к осторожности: в Oaktree отмечают неопределенность будущих лидеров, а в PIMCO предупреждают, что при дефолтах потери могут оказаться выше исторических уровней.
После истечения опционов распродажа в S&P 500 ослабла, рынки ждут разворота в понедельник
Индекс SPY в пятницу закрылся на уровне $737,55, снизившись за день на 2,6%, но истечение опционов сняло ключевой фактор распродажи: отрицательная гамма у страйка $740 и общий показатель GEX сократился с -18,47 млрд долларов до -8,68 млрд долларов. При этом ряд индикаторов указывает на медвежий настрой, включая значение -22,9, перекос IV +5,35% и доминирование пут-опционов (65%), а однодневная премия по путам достигла 3 млрд долларов. В то же время Vanna выросла до +19,08 тыс., и при снижении IV с 15,7% может включиться механический спрос; в Alphatica считают, что в понедельник рынок либо восстановит поддержку покупателей, либо при пробое $724 до 18 июня потребуется пересмотр сценария.
Крупный инвестор Ethereum снова начал скупать ETH после недавней распродажи
По данным LookIntoChain, крупный инвестор Ethereum, который неделю назад продал 60 000 ETH на $1,1725 млрд и 9 442 wstETH на $24 млн по средней цене около $2 040, вернулся к покупкам. За последние два дня он потратил $55,8 млн, купив 35 723 ETH по средней цене $1 563 за монету.
Том Ли: рост на рынке акций США сохраняется, а токенизация возможна только через криптовалюты
Председатель совета директоров BitMine Том Ли заявил, что инвесторам не стоит поддаваться дезинформации, поскольку бычий тренд на американском фондовом рынке по-прежнему силен. По его словам, криптовалюты остаются единственным способом реализовать токенизацию, а в будущем мире взаимодействия между машинами под управлением ИИ они будут играть ключевую роль.
Крупный инвестор вывел с OKX 1 723,39 BTC на $105,58 млн за сутки
По данным OnchainLens, за последние 24 часа крупный инвестор вывел с биржи OKX 1 723,39 BTC на сумму $105,58 млн.