Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 989 Биржи: 1420
Рыночная капитализация: $2 378 741 746 799,14
Объем за 24 ч: $107 011 400 519,357
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance запустила аирдроп CHECK для пользователей с 242 баллами Alpha
Binance Alpha добавила поддержку токена Checkmate (CHECK) и открыла аирдроп: пользователи с не менее 242 баллами Binance Alpha могут получить 500 CHECK в порядке очереди. Если пул не распределят полностью, порог будут снижать на 5 баллов каждые 5 минут. Получение аирдропа стоит 15 баллов Binance Alpha, а подтвердить участие нужно на странице Alpha в течение 24 часов, иначе заявку аннулируют.
MetaPlanet нарастила резервы BTC до 40 177 в I квартале 2026 года
Японская компания MetaPlanet сообщила, что в первом квартале 2026 года увеличила свои запасы на 5 075 BTC. В результате общий объем резервов компании достиг 40 177 BTC.
Японский и южнокорейский рынки акций ушли в минус, KOSPI просел на 4,47%
После выступления Трампа подорожала нефть и ослабли ожидания снижения процентных ставок, что усилило давление на мировые рынки. По итогам торгов в четверг Nikkei 225 упал на 1276,41 пункта 2,38% до 52463,27, а KOSPI снизился на 244,91 пункта 4,47% до 5233,79, сообщает FXStreet.
Аналитик Killa: на медвежьем рынке BTC может опуститься ниже $60 000
Технический аналитик Killa (@KillaXBT) опубликовал долгосрочный логарифмический график BTC и заявил, что в текущем медвежьем цикле цена обязательно опустится ниже $60 000. Ранее он прогнозировал пик бычьего рынка в мае 2025 года, а его аудитория на Platform X превышает 180 000 подписчиков.
Goldman Sachs ждет два снижения ставки ФРС в 2026 году и считает, что рынок переоценивает риск ужесточения
Goldman Sachs прогнозирует два снижения ставки ФРС в 2026 году, отмечая, что рынки слишком остро реагируют на разговоры о возможном повышении. В банке объясняют это тем, что нынешний нефтяной шок слабее прошлых, рост занятости и зарплат замедляется, текущий уровень ставки близок к нейтральному, а ФРС обычно не меняет политику только из-за скачков цен на нефть.