Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 581 Биржи: 1456
Рыночная капитализация: $3 235 532 202 426,78
Объём за 24 ч: $100 981 360 415,041
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глобальный приток цифровых активов достигнет $472 млрд в 2025 году
По итогам 2025 года общий приток средств в глобальные инвестиционные продукты цифровых активов составил $47,2 млрд, немного ниже рекорда $48,7 млрд 2024 года; только за прошлую пятницу приток достиг $671 млн, а недельный чистый приток — $582 млн. В 2025 году лидером по притоку стала Соединенные Штаты с $47,2 млрд, что на 12% меньше, тогда как Германия показала рост до $2,5 млрд после оттока $43 млн в 2024 году, а Канада — до $1,1 млрд после оттока $603 млн; Швейцария привлекла $775 млн, рост 11,5%. Приток в продукты, ориентированные на биткоин, сократился на 35%, и по прогнозам в 2025 году он составит $26,9 млрд; спрос на шорт-продукты дал приток $105 млн при общем AuM $139 млн.
Если Ethereum пробьет $3300, краткие ликвидации на CEX могут достигнуть $794 млн
По данным Coinglass от 5 января, при пробое уровня $3300 совокупный объём коротких ликвидаций на основных CEX достигнет $794 млн. При падении Ethereum ниже $3000 совокупная интенсивность длинных ликвидаций на основных CEX может составить $1,122 млрд. Графики ликвидаций отражают относительную интенсивность кластеров ликвидности и не показывают точное число контрактов или их стоимость.
U.S. Bank разрешил советникам рекомендовать клиентам до 4% в биткоине
U.S. Bank, под управлением которого $1,7 триллиона, с сегодняшнего дня разрешил советникам по управлению состоянием рекомендовать клиентам выделять от 1 до 4% активов в биткоине. Консультанты сначала сосредоточатся на четырех физических ETF на биткоин: IBIT от BlackRock, FBTC от Fidelity, BITB от Bitwise и BTC от Grayscale. Рынок рассматривает этот шаг как очередной знак смягчения отношения крупных финансовых институтов к криптовалютам, что может сделать 2026 год ключевым для рынка.
Азиатские рынки растут: Nikkei и KOSPI обновили рекорды
Nikkei 225 вырос на 1 493,32 пункта, или на 2,97%, и закрылся на отметке 51 832,80 пункта, при этом лидировали акции чипов и тяжелой промышленности. KOSPI поднялся на 147,89 пункта, или на 3,43%, до 4 457,52 пункта, обновив исторический максимум; акции производителей микросхем и оборонных товаров подскочили на 7,47%, что стало крупнейшим однодневным ростом с 24 марта 2020 года.
Главного фигуранта трансграничного криптомошенничества в Пекине приговорили к 12 годам
Высший народный суд Пекина признал Ля виновным в трансграничном мошенничестве через телекоммуникационные приложения: он вербовал людей в зарубежных чатах для покупки криптовалют и инвестиций, а похищенные средства переводились через криптовалюту. Суд установил общую сумму хищений в $900,000 (более ¥5,000,000) и назначил Лю 12 лет лишения свободы и штраф.