Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 953 Биржи: 1424
Рыночная капитализация: $2 273 573 087 159,27
Объем за 24 ч: $90 928 918 203,309
ETH Газ: 0,205 Gwei
Быстро
0,218 Gwei
Стандарт
0,205 Gwei
Медленно
0,198 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынки Японии и Южной Кореи открылись ростом, KOSPI прибавил 4,21%
9 июня индекс Nikkei 225 открылся ростом на 619,36 пункта 0,97% и закрылся на отметке 64 643,96 пункта. Южнокорейский KOSPI прибавил 315,11 пункта 4,21% и завершил день на уровне 7799,52 пункта.
Bank of America: на рынке акций США усиливаются медвежьи сигналы
Аналитики Bank of America Securities призвали инвесторов сохранять осторожность: по их оценке, сработало около 70% индикаторов медвежьего рынка, что соответствует уровню, близкому к историческим пикам. В банке отмечают, что 17 из 20 индикаторов оценки S&P 500 указывают на статистически значимую переоценку, а в технологическом секторе усиливаются признаки спекулятивного разрыва в доходности. Также, по словам Савиты Субраманьян, у части компаний замедляется конверсия денежного потока, растут размещения облигаций и акций инвестиционного уровня, снижается доля байбеков, а капзатраты крупнейших облачных компаний могут к концу года приблизиться к 100% от операционного денежного потока против 40% в 2023 году.
OpenAI конфиденциально подала заявку на IPO в SEC
OpenAI сообщила, что в закрытом порядке направила в Комиссию по ценным бумагам и биржам США (SEC) проект регистрационного заявления S-1 для возможного IPO. Компания подчеркнула, что дату размещения пока не определила и решение может занять время, поскольку часть вопросов проще решать в статусе частной компании. В OpenAI добавили, что подача конфиденциального S-1 сохраняет возможность выйти на биржу раньше, если это сочтут оптимальным, и уточнили, что сообщение не считается предложением о продаже или покупке ценных бумаг.
Американские индексы завершили день разнонаправленно, акции криптокомпаний резко выросли: MSTR прибавила 5,61%
В понедельник индекс Dow Jones снизился на 0,16%, S&P 500 вырос на 0,29%, а Nasdaq прибавил 0,86%. На рынке выделились Marvell Technology (+9,6%), Intel (+11%) и Micron Technology (почти +10%). Среди криптовалютных компаний сильнее всего выросли MSTR (+5,61%), COIN (+6,37%), SBET (+6,36%), BMNR (+5,91%), CRCL (+2,75%) и PURR (+4,57%).
Дайджест криптовалютных новостей за неделю с 1 по 7 июня 2026 года
В настоящее время обстановку на крипторынке стабильной назвать нельзя. Биткоин продолжает терять в цене. Продолжающийся отток из спотовых фондов лишь усиливает эту...