Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 857 Биржи: 1423
Рыночная капитализация: $2 460 006 460 588,04
Объем за 24 ч: $117 350 148 048,887
ETH Газ: 0,981 Gwei
Быстро
1,023 Gwei
Стандарт
0,981 Gwei
Медленно
0,980 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Фонд Situational Awareness LP впервые в 1-м квартале 2026 года перешёл к чистой покупке акций, и TE подскочила на 11,05%
По данным Bitget, фонд Situational Awareness LP 25-летнего Леопольда Ашенбреннера в 1-м квартале 2026 года впервые стал чистым покупателем акций, после чего на открытии торгов в США бумаги пошли вверх. Акции T1 Energy (TE) выросли на 11,05% до $11,555, а HIVE Digital (HIVE) прибавили 2,31% до $4,87. Обе компании остаются убыточными.
Standard Chartered: продажа BTC компанией Strategy могла стать сигналом к росту ETH
Глава исследований цифровых активов Standard Chartered Джеффри Кендрик заявил, что продажа 32 BTC компанией Strategy в конце мая, несмотря на долю около 0,004% от ее резервов в 843 700 BTC, могла стать отправной точкой периода, когда ETH начнет опережать BTC. Он отметил, что экосистема Ethereum продолжает укрепляться за счет роста стейблкоинов, токенизации реальных активов и DeFi, и сравнил текущую ситуацию с Amazon в 2001 году после краха доткомов. Кендрик сохранил прогноз по ETH на уровне $4 000 к концу 2026 года и $40 000 к концу 2030 года.
Капитализация NVIDIA снова превысила $5,5 трлн
Акции Nvidia (NVDA.O) выросли на 2,6%, а рыночная капитализация компании вновь превысила $5,5 трлн, следует из данных Bitget.
Трейдер Warren Xuan's Stock Picks заработал $1,461 млн на лонге NVDA и MRVL и шорте ETH
Трейдер Warren Xuan's Stock Picks держит лонг с плечом 3x на $27,18 млн по акциям Nvidia (NVDA) и Marvell Technology (MRVL), его нереализованная прибыль достигает $1,382 млн. Параллельно он открыл шорт с плечом 3x по ETH на $4,944 млн со средней ценой входа $2006,6 и прибылью $0,072 млн, общая нереализованная прибыль составляет $1,461 млн.
Franklin Templeton добавит токенизированный фонд BENJI на MoonPay Trade
Franklin Templeton интегрирует токенизированный денежный рыночный фонд BENJI и другие продукты в платформу MoonPay Trade для торговли в блокчейне. Партнерство позволит институциональным клиентам обменивать стейблкоины USDC и USDT на токенизированные фонды Franklin Templeton, упростив управление ликвидностью и распределение активов. В MoonPay рассчитывают, что соглашение станет основой для более широкого партнерства и усилит фокус компании на токенизации реальных активов, в том числе после назначения Кэролайн Фам CEO MoonPay Institutional.