Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 776 Биржи: 1423
Рыночная капитализация: $2 567 752 131 433,37
Объем за 24 ч: $92 546 631 011,635
ETH Газ: 0,153 Gwei
Быстро
0,158 Gwei
Стандарт
0,153 Gwei
Медленно
0,153 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Крупный трейдер на Hyperliquid заработал более 280% на акциях MU и NVDA
По данным Hyperinsight, два месяца назад крупный инвестор внес на Hyperliquid около $4,3 млн и начал торговать акциями американских компаний через Trade xyz. За это время прибыль составила примерно $8 млн, а баланс счета превысил $12 млн, что соответствует росту более 280%. Основной доход принесли MU и NVDA, при этом трейдер до сих пор держит лонг по MU с нереализованной прибылью $7,2 млн (+77,8%) позиция открыта при цене Micron около $520 и сейчас остается крупнейшей по MU на Hyperliquid. Адрес: 0x577ae91c7b74f04ddb3a5b399ded8318e9895fd2
Korea Investment Securities и OKX договорились купить 40% Coinone за $332–398 млн
Korea Investment Securities 29 мая подпишет соглашение с OKX о покупке по 20% акций южнокорейской криптобиржи Coinone, всего 40%. Сделку оценивают в 500–600 млрд корейских вон ($332–398 млн) и планируют провести в основном через выпуск новых акций, при этом контроль у текущих ключевых акционеров не изменится. После сделки Korea Investment Securities рассчитывает расширить бизнес в сфере цифровых активов, включая токенизированные ценные бумаги и работу с корпоративными клиентами.
Крипторынок отстает от фондового ралли на фоне распродажи рисковых активов
Мировые индексы SP500, NASDAQ и Russell2000 в основном вернулись к недавним максимумам, а золото и серебро завершили этап сильного роста. Крипторынок после обвала «1011» показал лишь слабый отскок на низких уровнях и заметно отстает от традиционных рынков, несмотря на улучшение ожиданий по ликвидности и рост интереса к риску. Это указывает на то, что крупные деньги пока не возвращаются в криптоактивы, и они выглядят «выключенными» из общего движения глобальных рисковых рынков.
Крипторынок перешёл в режим «крайнего страха» на фоне падения индекса до 22
Индекс страха и жадности на рынке криптовалют снизился до 22 пунктов против 25 днем ранее, что указывает на усиление настроений «крайнего страха». Индикатор рассчитывается по шкале от 0 до 100 с учетом волатильности 25% объемов рынка 25% активности в соцсетях 15% опросов 15% доминирования BTC 10% и данных Google Trends 10%.
ФРС: ожидания роста производительности могут подтолкнуть к повышению ставок
Представитель Федеральной резервной системы Гурисанкар Гош заявил, что чем больше спекуляций вокруг будущего роста производительности, тем выше вероятность повышения процентных ставок в США и других странах, пишет FXStreet.