Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 594 Биржи: 1423
Рыночная капитализация: $2 654 921 992 898,63
Объем за 24 ч: $110 438 290 866,278
ETH Газ: 0,098 Gwei
Быстро
0,108 Gwei
Стандарт
0,098 Gwei
Медленно
0,097 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трамп примет присягу Пауэлла в Белом доме в пятницу
По данным Fox Business, в пятницу в Белом доме пройдет церемония принесения присяги кандидата на пост председателя Федеральной резервной системы Джерома Пауэлла. Церемонию проведет нынешний президент США Дональд Трамп.
Tempo интегрировала Morpho Lending и расширяет возможности работы со стейблкоинами
Блокчейн-проект Tempo при поддержке Stripe и Paradigm объявил об интеграции с DeFi-протоколом кредитования Morpho, объём рынка которого оценивается примерно в $7,5 млрд. После запуска компании и разработчики на Tempo смогут занимать стейблкоины в сети, получать доход по депозитам и управлять ликвидностью, расширяя платформу от платежных расчётов до инфраструктуры с платежами, кредитованием и доходностью. Morpho также сообщила, что рынок кредитования на Tempo получит настраиваемую систему управления рисками от Gauntlet и Sentora с ценовыми данными от оракулов RedStone.
Coinbase откроет спотовую торговлю Wrapped Ronin (WRON)
Coinbase объявила о запуске спотовой торговли токеном Wrapped Ronin (WRON). Пара WRON-USD станет доступна позднее сегодня после выполнения условий по ликвидности и будет запускаться постепенно в поддерживаемых регионах. WRON появится на сайте и в приложении Coinbase, а также на платформе Coinbase Advanced, при этом компания также опубликовала адрес ERC-20 контракта в сети Ethereum и попросила переводить токены только через указанную сеть.
Кит ShapeShift за сутки докупил 4 677 ETH и увеличил запасы до 133 666 ETH
По данным OnchainLens, крупный инвестор, связанный с ShapeShift, за последние 24 часа приобрел еще 4 677 ETH на сумму около $9,94 млн. После этой покупки его общий объем активов вырос до 133 666 ETH, которые оцениваются примерно в $280,67 млн.
TVL токенизированных акций на платформе Ondo превысил $1,5 млрд
Ondo Finance сообщила, что TVL токенизированных акций превысил $1,5 млрд и продолжает расти. В Ondo Global Markets в топ-5 самых торгуемых активов входят Circle, ETF S&P 500, Micron Technology, NVIDIA и токенизированная версия BlackRock iShares Bitcoin Trust (IBIT). По данным компании, эти активы вместе дают около 25% рынка, что указывает на рост концентрации вокруг связки «акции США + ETF + криптоактивы».