Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 670 Биржи: 1423
Рыночная капитализация: $2 669 967 002 404,93
Объем за 24 ч: $75 981 672 089,878
ETH Газ: 0,118 Gwei
Быстро
0,130 Gwei
Стандарт
0,118 Gwei
Медленно
0,118 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BlackRock перевела на Coinbase 1 587 BTC и 17 815 ETH
BlackRock перевела на Coinbase 1 587 BTC на сумму около $122,55 млн и 17 815 ETH на сумму около $37,79 млн. Об этом свидетельствуют данные Onchain Lens.
Сэйлор: BTC нашел поддержку у $60 000 и готов к восстановлению
Основатель Strategy Майкл Сэйлор в интервью CNBC сказал, что BTC снизился с пика около $125 000 до примерно $60 000, где нашел поддержку, и теперь рынок входит в фазу «весеннего потепления». По его словам, предложение от майнеров полностью выкупается рынком, и Strategy «может выкупить все BTC, добытые с настоящего момента и до 2140 года». Сэйлор также назвал позитивными факторами для цифровых активов продвижение в США закона CLARITY и подход SEC к токенизации ценных бумаг.
Экономисты ждут инфляцию в США выше 3% и откладывают снижение ставок ФРС из-за войны в Иране
Ценовой шок на фоне войны в Иране выходит за пределы энергорынка, и экономисты повысили прогнозы по инфляции в США, ожидая, что базовый индекс PCE вырастет сильнее прежних оценок, а к концу года оба инфляционных показателя останутся выше 3%. Из-за этого сроки следующего снижения ставок ФРС сдвинулись: часть опрошенных теперь ждёт его в декабре вместо октября. При этом прогнозы по росту потребительских расходов и ВВП США в 2026 году остаются около 2%, оценка вероятности рецессии на ближайшие 12 месяцев снизилась до 25%. Экономисты также немного повысили прогноз по росту занятости, но ожидают, что безработица достигнет пика 4,5% в третьем квартале.
Ark Invest четвертый день подряд наращивает долю в Bullish на $12,5 млн за неделю
Ark Invest под управлением Кэти Вуд в четверг купила акции Bullish (BLSH) на $5 млн, продолжив увеличивать долю в компании четвертую сессию подряд. С начала недели фонд накопил BLSH на $12,5 млн. В четверг бумаги закрылись на уровне $35,96, снизившись на 0,2%, а за последние две недели подешевели более чем на 17%.
На Hyperliquid вырос спрос на HYPE: за сутки ожидают чистый приток свыше $6,7 млн
По данным Hyperinsight, на бирже Hyperliquid постепенно открывают длинные позиции по HYPE через TWAP. Среди ордеров выделяются 5 крупных трейдеров, которые планируют купить более 10 000 HYPE каждый — всего свыше 182 000 HYPE на сумму около $10,8 млн, часть заявок уже исполнена. Ожидаемый чистый приток в ближайшие 24 часа оценивается в $6,7 млн, а в ближайший час — в $1,45 млн.