Злоумышленник может привести к сбою в работе WhatsApp простым звонком

Злоумышленник может привести к сбою в работе WhatsApp простым звонком

Злоумышленник может привести к сбою в работе WhatsApp простым звонком

Разработчики WhatsApp устранили серьезную уязвимость в коде мессенджера, которая позволяла злоумышленникам атаковать пользователя обычным звонком. При эксплуатации этого бага атакующий мог вызвать сбой в работе приложения. О проблеме сообщила эксперт Google Project Zero Натали Силванович.

Специалист передала информацию об уязвимости — которая представляет собой разновидность переполнения буфера — разработчикам WhatsApp еще в августе. Теперь, когда был выпущен соответствующий патч, Силванович может предоставить технические подробности недостатка.

Согласно отчету эксперта, уязвимость проявляет себя в тот момент, когда пользователь получает специально созданный вредоносный пакет RTP. Это приводит к аварийному закрытию приложения.

На деле получается так, что злоумышленнику всего лишь нужно позвонить жертве, таким образом он отправит необходимый для эксплуатации бага пакет.

«Проблема может проявиться в тот момент, когда пользователь принимает злонамеренный звонок от атакующего. Уязвимость затрагивает версии приложения как для Android, так и для iOS», — объясняет Силванович.

Баг оказался настолько непростым, что привлек внимание другого известного эксперта Google — Тэвиса Орманди. Орманди написал в Twitter, что уязвимость довольно серьезная:

Пользователям рекомендуется как можно скорее установить обновления своих мессенджеров.

Напомним, что ранее в этом месяце Национальное агентство кибербезопасности Израиля предупредило граждан страны о массовых атаках на пользователей WhatsApp. В ходе этих атак злоумышленники получают контроль над учетными записями, принадлежащими пользователям мессенджера. Также отмечалось, что преступники впервые используют систему голосовой почты операторов сотовой связи.

Ростех открыл промышленный маркетплейс для всех своих предприятий

«Ростех» масштабировал платформу PCAT.ru на все организации госкорпорации, выпускающие гражданскую продукцию. В компании называют площадку первым российским промышленным маркетплейсом. Сам проект работает с 2025 года, а с сентября 2026-го вышел на новый уровень.

PCAT.ru объединяет более 180 предприятий и научных организаций. В каталоге размещено свыше 1250 готовых продуктов и более 370 технологических и производственных компетенций.

Искать можно не только конкретный станок или компонент, но и тех, кто способен разработать, испытать или изготовить нужное решение.

По данным «Ростеха», еженедельно портал посещают более 23 тыс. пользователей. При этом 60% запросов на продукцию и услуги поступает от корпораций и крупного бизнеса. Промышленный онлайн-шопинг, конечно, отличается от обычного: вместо кроссовок и кофеварок здесь оборудование, технологии и производственная кооперация.

Следующий пункт программы — выход в регионы. «Ростех» планирует подключать местные предприятия к федеральным цепочкам поставок через соглашения с субъектами РФ. Такие договорённости уже достигнуты с Краснодарским краем, а также Тверской, Тульской и Рязанской областями.

Параллельно госкорпорация развивает другие цифровые промышленные проекты. В ноябре 2025 года она представила Robot Management System — платформу для управления роботами, контроллерами, датчиками, камерами и внешними ИТ-сервисами через единое окно.

RSS: Новости на портале Anti-Malware.ru