Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 670 Биржи: 1423
Рыночная капитализация: $2 660 805 374 317,63
Объем за 24 ч: $78 005 019 874,055
ETH Газ: 0,106 Gwei
Быстро
0,120 Gwei
Стандарт
0,106 Gwei
Медленно
0,106 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BiyaPay запустила торговлю акциями США без комиссии за сделку
BiyaPay объявила о старте сервиса Zero commission для торговли акциями американских компаний: комиссия за транзакцию теперь $0. При этом сохраняется комиссия платформы $0,005 за акцию с минимумом $0,99 за ордер и максимумом 1% от суммы сделки, а также сборы внешних организаций по их правилам. Компания отметила, что в одном аккаунте доступны пополнение в USDT, обмен фиата на криптовалюту и торговля криптовалютой и акциями США.
SFC Гонконга ужесточила правила открытия счетов из-за рисков подделки документов и отмывания денег
Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) выпустила циркуляр с новыми требованиями к открытию счетов и работе с клиентами после проверки практик 12 брокерских компаний. Регулятор выявил проблемы с проверкой документов, включая случаи принятия подозрительных или поддельных бумаг, а также недостаточный контроль отношений с зарубежными посредниками, что повышает риски отмывания денег и финансирования терроризма. SFC потребовала от всех лицензированных компаний срочно провести внутреннюю проверку и ввела дополнительные меры для счетов инвесторов из материкового Китая, включая закрытие счетов с сомнительными документами и неактивных счетов с нулевым балансом, а также расчеты и внесение средств только через банковский счет клиента в лицензированном банке.
Акции Interactive Brokers выросли на 6,85% на премаркете
Акции американской компании Interactive Brokers (IBKR) подорожали на 6,85% в ходе предрыночных торгов, свидетельствуют рыночные данные.
Bitget запустила фьючерсы на индексы S&P 500 и Nasdaq 100 с плечом до 50x
Bitget открыла торговлю фьючерсными контрактами на американские фондовые индексы SP500 и NDX100. По данным биржи, для этих контрактов доступно кредитное плечо до 50x. Подробности опубликованы на платформе Bitget.
Власти Китая утвердили план борьбы с незаконными трансграничными операциями с ценными бумагами и фьючерсами
Восемь ведомств Китая, включая CSRC, Народный банк Китая и Министерство общественной безопасности, по согласованию с Госсоветом приняли план по пресечению незаконных трансграничных операций с фондами ценных бумаг и фьючерсов. Документ нацелен на зарубежные структуры, работающие без разрешений, их партнеров и посредников внутри страны, которые привлекают инвесторов к открытию счетов и зарабатывают на этом. Также меры затронут китайские сайты, приложения и онлайн-платформы, распространяющие рекламу и оказывающие несанкционированные услуги по открытию счетов, а также онлайн-СМИ, публикующие инструкции и материалы по таким операциям.