Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 817 Биржи: 1456
Рыночная капитализация: $3 356 355 946 306,80
Объём за 24 ч: $164 493 477 512,344
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рыночная капитализация Life K-Line превысила $11,6 млн, Snowball — $22 млн
По данным GMGN, после листинга на Binance Alpha стоимость проекта Life K-Line (Life Candle) выросла с $4 млн до более чем $11,6 млн, а затем откатилась до $8 млн. Рыночная стоимость Snowball кратковременно поднялась с $13,2 млн до свыше $22 млн, при этом за 24 часа цена выросла на 85%. Мем-монеты остаются высоковолатильными и требуют осторожности при инвестициях.
Южная Корея узаконила выпуск токенизированных ценных бумаг
Национальная ассамблея Южной Кореи приняла поправки к Закону о рынке капитала и Закону об электронной регистрации акций и облигаций, которые институционализируют предложения токенов безопасности (STO). Поправки вводят систему депозитарных счетов эмитентов и позволяют компаниям, отвечающим требованиям, напрямую выпускать токены безопасности с использованием блокчейна, что создает правовую основу для выпуска и обращения таких цифровых ценных бумаг. Ожидается, что изменения повысят безопасность и удобство обращения ценных бумаг за счет применения технологии блокчейн.
Infinex завершила публичную продажу и назначила TGE на 30 января
Кросс-чейн DeFi-платформа Infinex сообщила о завершении публичной подписки с участием 868 инвесторов, собрав $7,214 млн USDC; из запрошенных $5 млн было выделено 5% предложения INX, примерно $2,21 млн возвращены. После удаления средств с адреса кита на сумму около $1,2 млн максимальное распределение на одного участника составило $245 000, при этом 99,5% участников получили полное распределение; возмещения уже возвращены на счета. TGE запланировано на 30 января.
Chiliz готовит запуск стратегии SportFi к 2026 году
Александр Дрейфус, генеральный директор блокчейна Chiliz Chain, заявил, что в преддверии очередного чемпионата мира по футболу Chiliz готовит важное объявление. Компания планирует запустить стратегию SportFi к 2026 году и усилить присутствие в сфере спорта и развлечений.
A16z crypto призывает продвигать Clarity Act сейчас
Управляющий партнер a16z crypto Крис Диксон заявил, что разработчикам криптовалют нужны четкие правила и что за последние пять лет республиканцы, демократы и администрация Трампа тесно сотрудничали с индустрией для защиты децентрализации и поддержки предпринимателей. По его словам, Clarity Act задуман для достижения этих целей, хотя потребует доработок перед принятием. Сейчас — подходящий момент для активного продвижения закона, чтобы США сохранили лидирующие позиции в развитии криптовалют.