Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 758 Биржи: 1423
Рыночная капитализация: $2 618 326 215 941,57
Объем за 24 ч: $97 366 281 811,113
ETH Газ: 0,060 Gwei
Быстро
0,060 Gwei
Стандарт
0,060 Gwei
Медленно
0,060 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Инвестор Леопольд Ашенбреннер сообщил о росте портфеля, акции TE прибавили 29,33%
25-летний инвестор Леопольд Ашенбреннер заявил, что портфель Situational Awareness LP вырос в первом квартале 2026 года, а его новая позиция в TE подорожала на 29,33%. Среди других бумаг отмечены sandisk (SNDK) +7,5%, IREN +5,19%, CleanSpark (CLSK) +7,26%, RIOT +6,47%, CORZ +4,39%, CRWV +0,38%, а также HIVE +0,74%.
FTX назвала даты нового раунда выплат клиентам и сократит резерв по спорным требованиям
FTX сообщила, что регистрация для следующего этапа выплат начнется 16 июня, а сами выплаты стартуют 31 июля 2026 года для пользователей с утвержденными претензиями и долями в FTX. В этот же день компания проведет платеж держателям привилегированных акций, а владельцы утвержденных требований по клиентским NFT смогут начать распределение NFT 30 июня 2026 года. Также FTX подала уведомление об изменении, чтобы сократить резерв по спорным требованиям примерно на $6 миллиардов, а высвобожденные после одобрения суда средства направят на следующий раунд распределений.
Sharplink и Forward Industries включат в индексы Russell после пересмотра FTSE Russell
Sharplink и Forward Industries войдут в индексы Russell 2000 и Russell 3000 по итогам ежегодного пересмотра FTSE Russell, изменения вступят в силу с открытием рынка 29 июня. Sharplink держит 868 699 ETH примерно на $1,8 млрд, а Forward Industries владеет SOL примерно на $585 млн, оставаясь крупнейшим публичным держателем Solana. Это первый случай включения в индексы FTSE Russell компаний, чьи резервы в основном состоят из криптоактивов, отличных от BTC.
UBS поднял целевую цену Micron до $1625 — максимум на Уолл-стрит
Аналитик UBS Тимоти Аркури повысил 12-месячную целевую цену акций Micron Technology с $535 до $1625 что соответствует росту на 204% и сохранил рекомендацию «покупать». На фоне отчета акции Micron на открытии прибавили почти 20% а капитализация компании превысила $1 трлн обновив максимум. Аркури связывает прогноз с ростом спроса на память для ИИ и долгосрочными контрактами в отрасли отмечая что до 30% мощностей по производству DDR уже закреплены по ценам близким к текущим.
Индекс KOSPI обновил рекорд на фоне резкого роста акций SK Hynix и Micron
После открытия торгов в Южной Корее индекс KOSPI вырос на 5% и в течение дня достиг нового исторического максимума. Акции SK Hynix прибавили более 10% и подняли рыночную капитализацию компании выше $1 трлн. В США акции Micron на закрытии подорожали почти на 20% и также превысили отметку $1 трлн капитализации.