Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 646 Биржи: 1423
Рыночная капитализация: $2 659 354 338 416,00
Объем за 24 ч: $70 878 044 660,730
ETH Газ: 0,115 Gwei
Быстро
0,123 Gwei
Стандарт
0,115 Gwei
Медленно
0,114 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Администрация Трампа выделила $2 млрд девяти компаниям в сфере квантовых вычислений за доли в капитале
Администрация Трампа через Министерство торговли выделила $2 млрд 9 компаниям, работающим с квантовыми вычислениями, в обмен на долю в их капитале, сообщает The Wall Street Journal. $1 млрд получит IBM, $375 млн — GlobalFoundries, а D-Wave Quantum, Rigetti computing и Infleqtion выделят по $100 млн каждой. Стартап Diraq, как ожидается, получит $38 млн.
В США число заявок на пособие по безработице опустилось до 209 000
За неделю, завершившуюся 16 мая, число первичных заявок на пособие по безработице в США составило 209 000, что немного ниже прогноза 210 000. Неделей ранее показатель был 211 000.
AllianceDAO: сооснователь назвал цель ZEC на уровне 3–5% от капитализации BTC
Сооснователь AllianceDAO Ван Цяо заявил, что консервативная цель для ZEC — достичь 3–5% от рыночной капитализации BTC, а более амбициозная — 15–20% по аналогии с соотношением цен серебра и золота. По его словам, в случае «катастрофы» с BTC — например, масштабной распродажи со стороны Сэйлора или квантовой атаки — ZEC может получить шанс обогнать BTC. За последний месяц ZEC вырос более чем на 25%, а его капитализация достигла $10,9 млрд против примерно $1,54 трлн у BTC; в таком сценарии он допускает рост цены в 3–6 раз.
Payward получила предварительное одобрение VARA в Дубае для расширения бизнеса Kraken в ОАЭ
Payward, материнская компания Kraken, получила предварительное разрешение от дубайского регулятора VARA на брокерскую и инвестиционную деятельность, а также управление активами в ОАЭ. Компания планирует через локально регулируемую структуру запустить спотовую и маржинальную торговлю, OTC-операции, стейкинг и сервис Kraken Prime для институциональных клиентов, а также поддерживать переводы криптовалюты между пользователями.
Токены экосистемы Hyperliquid подскочили вслед за ростом PURR и KNTQ, акции Treasury тоже в плюсе
На фоне ажиотажа ликвидность перетекла в токены экосистемы Hyperliquid: мем-монета PURR торгуется по $0,109 и за последние 24 часа прибавила 20%, а Kinetiq (KNTQ) стоит $0,214 с ростом 19% за 24 часа. Акции Hyperliquid Strategies Inc (PURR), зарегистрированной в Hyperliquid Treasury, выросли на 13,3% за неделю и на 43,97% за месяц. Инвесторов предупреждают о высокой волатильности этих активов.