Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 608 Биржи: 1423
Рыночная капитализация: $2 636 718 850 966,75
Объем за 24 ч: $73 222 216 484,060
ETH Газ: 0,301 Gwei
Быстро
0,331 Gwei
Стандарт
0,301 Gwei
Медленно
0,300 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch: вероятность сохранения ставки ФРС в июне оценивается в 98,7%
По данным CME FedWatch, рынки оценивают вероятность того, что Федеральная резервная система в июне сохранит процентные ставки без изменений, в 98,7%. Шансы на снижение ставки на 25 базисных пунктов составляют 1,3%.
Moment привлекла $78 млн в раунде от Index Ventures
Финтех-компания Moment, основанная бывшим трейдером и исследователем Citadel Securities, привлекла $78 млн в раунде финансирования под руководством Index Ventures, сообщает Bloomberg. В раунде также участвовали действующие инвесторы Andreessen Horowitz и Avra, а за последний год Moment заключила партнерства с Edward Jones, LPL Financial и Hightower Advisors. Компания помогает финансовым организациям автоматизировать торговлю облигациями и акциями; предыдущий раунд в июле прошлого года составил $36 млн.
Йеллен пообещала продать активы до вступления в должность
Кандидат на пост председателя Федеральной резервной системы Джанет Йеллен заявила, что продаст свои активы до принесения присяги, чтобы избежать конфликта интересов.
Стартап Checker привлек $8 млн на развитие инфраструктуры для стейблкоинов
Стартап Checker сообщил о привлечении $8 млн в пре-сид и сид раундах, закрытых в конце 2025 года, чтобы ускорить внедрение стейблкоинов с инструментами для институциональных инвесторов. Среди ключевых инвесторов — Galaxy Ventures, Al Mada Ventures и Framework Ventures, также участие приняли Bitso, Airtm, DFS Lab, Onigiri Capital, SNZ Capital и Velocity. Сооснователь и CEO Джек Чонг не стал раскрывать оценку компании, структуру сделки и условия по местам в совете директоров.
Фонд Situational Awareness LP впервые за долгое время нарастил покупки, акции TE просели почти на 12%
По данным Bitget, фонд Situational Awareness LP 25-летнего инвестора Леопольда Ашенбреннера в первом квартале 2026 года впервые перешел к чистым покупкам акций на фоне продолжающегося падения рынка. Акции T1 Energy (TE) снизились на 11,86% до $6,17, а HIVE Digital (HIVE) — на 6,5% до $3,235. Обе компании остаются убыточными, поэтому их показатель P/E сейчас отрицательный.