• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,483
Баллы
155


Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей».

Уязвимость получила идентификатор

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

и 8 баллов по шкале CVSS. Проблема связана с недостаточной авторизацией сообщений о синхронизации связанных устройств. Уязвимость обнаружили исследователи из внутренней команды безопасности WhatsApp.

В компании объяснили, что проблема «позволяла постороннему инициировать обработку контента с произвольного URL на устройстве жертвы».

Ошибка затрагивает следующие версии:

  • WhatsApp для iOS версий до 2.25.21.73 (исправлено 28 июля 2025 года);
  • WhatsApp Business для iOS версии 2.25.21.78 (исправлено 4 августа 2025 года);
  • WhatsApp для Mac версии 2.25.21.78 (исправлено 4 августа 2025 года).

Разработчики полагают, что уязвимость могла использоваться в связке с 0-day уязвимостью

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

. Эта проблема, исправленная Apple в середине августа 2025 года, затрагивала iOS, iPadOS и macOS. Баг был найден во фреймворке Image I/O, который позволяет приложениям читать и записывать изображения в большинстве форматов.

В Apple сообщали, что эта zero-click проблема применялась в рамках сложных целевых атак против отдельных пользователей.

Специалисты Amnesty International

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что представители WhatsApp уже уведомили около 200 человек о том, что в последние 90 дней они могли являться целями сложной кибершпионской кампании с использованием CVE-2025-55177.

В уведомлении, отправленном пострадавшим, разработчики рекомендовали выполнить полный сброс устройства до заводских настроек, а после поддерживать ОС и приложение WhatsApp в актуальном состоянии для оптимальной защиты.

В настоящее время не раскрывается, кто именно мог стоять за этой шпионской кампанией.

Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу