Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 776 Биржи: 1423
Рыночная капитализация: $2 553 096 684 821,34
Объем за 24 ч: $103 456 044 515,028
ETH Газ: 0,161 Gwei
Быстро
0,166 Gwei
Стандарт
0,161 Gwei
Медленно
0,161 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынки почти исключили снижение ставки ФРС и ждут возможного роста в 2026 году
По данным CME FedWatch Tool, ожидания снижения ставки в этом году почти исчезли, а вероятность повышения ставок в 2026 году растет. Вероятность того, что ФРС сохранит ставку без изменений весь 2026 год, оценивается в 51,9%, а совокупное снижение на 25 базисных пунктов — в 0,5%. При этом рынок закладывает совокупное повышение на 25 базисных пунктов с вероятностью 37,3%, на 50 базисных пунктов — 9,3%, на 75 базисных пунктов — 1%, а вероятность снижения на 25 базисных пунктов на заседании в июне составляет 1,1%.
Serenity прогнозирует рост SIVE в 38 раз и капитализацию до $80 млрд
Инвестор Serenity подтвердил оптимистичный прогноз по Sivers Semiconductors (SIVE), назвав компанию одной из самых интересных в сфере фотоники и заявив, что не продал ни одной акции. По его оценке, при текущей капитализации около $2,1 млрд SIVE может вырасти до $80 млрд, а в центре внимания рынка — ожидания по серийному производству, возможный двойной листинг на Nasdaq и появление новых клиентов. На последней сессии бумаги SIVE снизились на 15,49%, но Serenity считает это обычной коррекцией и намерен наращивать позицию.
Coinbase отчиталась о работе валидаторов Solana за 1-й квартал 2026 года
Coinbase сообщила, что в 1-м квартале 2026 года валидаторы Solana под ее управлением держали в стейкинге 40,48 млн SOL — это 9,52% от общего объема стейкинга в сети, при распределении инфраструктуры между 6 странами и 2 поставщиками серверов. Годовая доходность составила 7,02% против среднего по сети 6,95%, а доля производства блоков — 0,041% при среднем значении 0,198%. Компания использует на 100% физические серверы, применяет меры защиты вроде двойной подписи и почти нулевого простоя, а также участвует в тестовой сети DoubleZero и готовится к обновлению Alpenglow.
Grayscale перевела 1530,704 BTC на Coinbase Prime на сумму около $112 млн
Grayscale за почти час перевела на Coinbase Prime 1530,704 BTC на сумму около $112 млн. Перевод зафиксировали аналитики Arkham.
Gemini вместе с SpaceX и xAI запустила Command Center для персонального анализа рынка
Gemini объявила о запуске Command Center — персонализированной платформы с интеграцией ИИ, созданной совместно с SpaceX и xAI. Сервис формирует для пользователей поток рыночной информации и аналитики в реальном времени по выбранным темам и позволяет быстро настроить собственный Command Center.