Архив рубрики ~Лента новостей~

В WhatsApp выявили критическую уязвимость

В WhatsApp выявили критическую уязвимость

SecurityLab: хакеры могут взломать WhatsApp на iPhone отправкой фото Дони Джабборов true true true

В WhatsApp выявили критическую уязвимость

Эксперты DarkNavyOrg выявили новую уязвимость в мессенджере WhatsApp (Компания Meta Platforms Inc.* признана экстремистской организацией), которая позволяет без участия жертвы удаленно выполнять произвольный код на устройствах под управлением iOS, macOS и iPadOS. Об этом сообщает SecurityLab.

Ключевым элементом атаки является CVE-2025-55177 — критическая логическая ошибка в механизме обработки входящих сообщений. Из-за отсутствия корректной проверки источника злоумышленник может передать вредоносный payload, который воспринимается системой как легитимный.

Вторым звеном выступает CVE-2025-43300 — сбой в библиотеке обработки DNG-файлов. Специально созданное изображение вызывает повреждение памяти, что открывает возможность для удаленного выполнения кода. В демонстрации proof-of-concept исследователи показали сценарий, при котором скомпрометированное изображение отправляется на целевой номер, после чего происходит незаметное для пользователя заражение.

По оценке специалистов, успешная эксплуатация уязвимости предоставляет злоумышленникам полный контроль над устройством, включая доступ к данным и переписке, возможность скрытого наблюдения и установки дополнительного вредоносного ПО. Отсутствие необходимости в действиях со стороны жертвы делает атаку особенно опасной и трудной для обнаружения.

Пользователям WhatsApp на гаджетах Apple рекомендуется своевременно обновлять WhatsApp и операционные системы. Ожидается, что WhatsApp и Apple выпустят исправления в ближайших релизах.

Ранее россиян предупредили о риске взлома iCloud мошенниками.

Источник

Оцените материал:

Читайте также
Архив рубрики ~Обо всем~ Я позволяю Siri видеть мою жизнь на Vision Pro, и это предзнаменование грядущих событий. Архив рубрики ~Обо всем~ Новая электронная книга Boox Go 6 поддерживает использование стилуса для ведения заметок. Новости робототехники Вера в немецких роботов вышла за пределы ЕС Архив рубрики ~Коротко из Telegram~ Математики объявили войну ИИ-хайпу Более 150 ведущих мировых математиков опубликовали… Архив рубрики ~Коротко из Telegram~ Siri переезжает в Spotlight и получает доступ к файлам Apple… Архив рубрики ~Коротко из Telegram~ Скилл, который отучает ИИ делать одинаковые сайты Для агентного фронтенда… Архив рубрики ~Коротко из Telegram~ Собираем себе ИИ-офис из агентов Появился Agent Teams — инструмент,… Архив рубрики ~Коротко из Telegram~ Siri стала Siri AI — теперь это не просто ассистент,… Архив рубрики ~Коротко из Telegram~ ХАЛЯВА ОТ NVIDIA: они раздают доступ к 95 бесплатным API… Архив рубрики ~Коротко из Telegram~ Запускаем 500 ИИ-агентов бесплатно — платформа Stack AI раздала щедрый… Архив рубрики ~Коротко из Telegram~ Генерим фотки и видео БЕСПЛАТНО — умельцы выкатили полностью халявный… Архив рубрики ~Обо всем~ Конфиденциальная подача проекта формы S-1 в Комиссию по ценным бумагам и биржам США | OpenAI Архив рубрики ~Коротко из Telegram~ Компания Google представила Gemini 3.5 Live Translate — модель для… Архив рубрики ~Обо всем~ Действительно ли нам нужны гигантские, шумные, пожирающие воду центры обработки данных, разрушающие наши сообщества? В условиях нынешней экономики? | Первая собака на Луне Архив рубрики ~Обо всем~ Я позволяю Siri видеть мою жизнь на Vision Pro, и это предзнаменование грядущих событий. Архив рубрики ~Обо всем~ Новая электронная книга Boox Go 6 поддерживает использование стилуса для ведения заметок. Новости робототехники Вера в немецких роботов вышла за пределы ЕС Архив рубрики ~Коротко из Telegram~ Математики объявили войну ИИ-хайпу Более 150 ведущих мировых математиков опубликовали… Архив рубрики ~Коротко из Telegram~ Siri переезжает в Spotlight и получает доступ к файлам Apple… Архив рубрики ~Коротко из Telegram~ Скилл, который отучает ИИ делать одинаковые сайты Для агентного фронтенда… Архив рубрики ~Коротко из Telegram~ Собираем себе ИИ-офис из агентов Появился Agent Teams — инструмент,… Архив рубрики ~Коротко из Telegram~ Siri стала Siri AI — теперь это не просто ассистент,… Архив рубрики ~Коротко из Telegram~ ХАЛЯВА ОТ NVIDIA: они раздают доступ к 95 бесплатным API… Архив рубрики ~Коротко из Telegram~ Запускаем 500 ИИ-агентов бесплатно — платформа Stack AI раздала щедрый… Архив рубрики ~Коротко из Telegram~ Генерим фотки и видео БЕСПЛАТНО — умельцы выкатили полностью халявный… Архив рубрики ~Обо всем~ Конфиденциальная подача проекта формы S-1 в Комиссию по ценным бумагам и биржам США | OpenAI Архив рубрики ~Коротко из Telegram~ Компания Google представила Gemini 3.5 Live Translate — модель для… Архив рубрики ~Обо всем~ Действительно ли нам нужны гигантские, шумные, пожирающие воду центры обработки данных, разрушающие наши сообщества? В условиях нынешней экономики? | Первая собака на Луне