Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 857 Биржи: 1423
Рыночная капитализация: $2 488 673 965 327,99
Объем за 24 ч: $120 154 714 013,674
ETH Газ: 0,168 Gwei
Быстро
0,185 Gwei
Стандарт
0,168 Gwei
Медленно
0,168 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BTC впервые за 56 дней упал ниже $70 000
BTC опустился ниже $70 000 впервые за 56 дней, следует из данных биржи HTX. За последние сутки криптовалюта подешевела на 3,97%.
Цены на серебро выросли более чем на 2% за день
Спотовая цена на серебро за день поднялась более чем на 2% и достигла $76,33 за унцию, следует из данных Bitget. На бирже COMEX рост также составил 2%, а котировка поднялась до $76,76 за унцию.
BTC обновил почти двухмесячный минимум на фоне ралли акций в США
BTC опускался до минимума с 7 апреля: за сутки падение превысило 4% а за последние 7 дней — около 8% при том, что S&P 500 поднялся выше 7 600 пунктов, а Nasdaq — выше 27 000 пунктов. В Bitrue Research Institute отмечают, что рынок сейчас воспринимает BTC как более рискованный актив, зависящий от макрофакторов, а не как защитный инструмент, но считают расхождение временным. Santiment сообщает о перетоке части средств из криптовалют в акции на фоне более высокой доходности и меньшей волатильности, а трейдеры следят за уровнем 200-недельной EMA в районе $69 000 как за ключевой поддержкой.
Хуан Жэньсюнь заявил, что Marvell может стать следующей триллионной компанией, акции MRVL резко выросли
Хуан Жэньсюнь на мероприятии в выставочном центре Тайбэй Нанган заявил, что Marvell может стать «следующей компанией с рыночной капитализацией в триллион долларов» и отметил её роль в подключении ИИ-дата-центров, оптических соединениях и экосистеме NVLink Fusion. По его словам, именно подключение становится новым узким местом для инфраструктуры ИИ. После выступления акции MRVL прибавили 12–16% на премаркете и постмаркете, а на Trade xyz доходили до $275,5 и сейчас торгуются около $257, что даёт +25,27% за 24 часа.
Активы под управлением Hyperliquid превысили $3 млрд и обновили рекорд
Hyperliquid сообщила, что объем активов платформы, связанных с реальными активами (RWA), достиг нового исторического максимума в $3 млрд. После запуска плана HIP-3 в октябре 2025 года этот показатель несколько месяцев подряд обновлял рекорды.