Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 579 Биржи: 1423
Рыночная капитализация: $2 681 741 994 901,60
Объем за 24 ч: $65 004 791 713,028
ETH Газ: 0,096 Gwei
Быстро
0,107 Gwei
Стандарт
0,096 Gwei
Медленно
0,096 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Сэйлор призвал акционеров поддержать STRC с дивидендами раз в два месяца
Основатель Strategy Майкл Сэйлор написал в Х, что привилегированные бессрочные акции STRC могут стать единственной дивидендной ценной бумагой среди 24 000 по всему миру с выплатами раз в два месяца. Он призвал акционеров как можно скорее проголосовать за инициативу и заявил, что в случае одобрения это поможет закрепить «стандарт $100» в цифровом кредитовании.
В экосистеме Base растут новые ИИ-проекты с малой капитализацией, пока старые теряют внимание сообщества
В экосистеме Base появился ряд новых ИИ-инфраструктурных проектов на базе ядра Venice и собственных решений с интеграцией форков известных ИИ-разработок. На фоне слабого рынка токен DIEM за 3 дня вырос в 3 раза до капитализации $4,64 млн, GITLAWB — в 5 раз за неделю до $26,83 млн, а после внимания со стороны соучредителя a16z Марка Андрессена капитализация aeon увеличилась в 10 раз за 5 дней до $4,04 млн, тогда как у MiroShark она достигла $1,89 млн. При этом Clanker, BNKR и VIRTUAL теряют поддержку из-за снижения активности Farcaster и задержек с обновлениями, а основатель Clanker Джек Дишман недавно ушел в отставку, и рынок теперь делает ставку на «новых» игроков, хотя их перспективы остаются неопределенными.
BlackRock может вложить $50–100 млрд в IPO SpaceX и повторить громкий успех с Circle
BlackRock обсуждает инвестиции $50–100 млрд в IPO SpaceX, запланированное на следующий месяц, и в случае сделки это может стать для компании крупнейшим участием в размещении за последние годы. BlackRock уже владеет долей в SpaceX минимум на $3 млрд, но она заметно меньше, чем у Fidelity, Baillie Gifford и Franklin Templeton. Ранее BlackRock громко поддержала Circle: в 2022 году вложила $400 млн при оценке около $8,05 млрд, а на IPO в 2025 году подписалась на 10% акций, после чего CRCL вырос более чем на 860%.
BlackRock рассматривает инвестиции $5–10 млрд в IPO SpaceX в следующем месяце
BlackRock обсуждает возможность вложить $5–10 млрд в IPO SpaceX, которое может пройти в следующем месяце, сообщили источники. Итоговый объем инвестиций может измениться в зависимости от цены размещения акций SpaceX, пишет The Information.
CME FedWatch: вероятность сохранения ставки ФРС в июне оценивается в 98,7%
По данным CME FedWatch, вероятность того, что Федеральная резервная система сохранит процентные ставки без изменений в июне, составляет 98,7%. Вероятность снижения ставки на 25 базисных пунктов оценивается в 1,3%.