Очередная текстовая бомба выводит из строя WhatsApp

Очередная текстовая бомба выводит из строя WhatsApp

Очередная текстовая бомба выводит из строя WhatsApp

Пользователям WhatsApp угрожает очередное вредоносное сообщение. Это такая же «текстовая бомба», которая совсем недавно стала проблемой для iMessage — состоящая из странных символов строка, ничего не значащая для пользователя, но вызывающая проблемы в работе самого WhatsApp.

Поскольку мессенджер неспособен «переварить» подобное сообщение, приложение просто экстренно завершает работу. Причём WhatsApp будет вылетать каждый раз, когда пользователь захочет прочитать проблемное послание.

На вредоносное сообщение обратили внимание специалисты WABetaInfo. По их словам, проблема особенно актуальна для пользователей из Бразилии, однако постепенно эксплуатация бага выходит за пределы страны.

 

У подобной атаки есть интересный вектор — отправка жертве специфического контакта. Файл в формате VCF, содержащий один или несколько контактов, вполне способен заставить WhatsApp вылететь, если в имени одного из контактов будут присутствовать некорректные символы.

Разработчики мессенджера уже выпустили соответствующий патч, теперь дело за пользователями — всем стоит обновить WhatsApp на своих смартфонах.

«Мы настоятельно рекомендуем пользователям регулярно обновлять WhatsApp и версию мобильной операционной системы», — пишет команда сервиса обмена сообщениями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защитный модуль LKRG теперь совместим с ядрами Linux ветки 6.1

Анонсирован выпуск LKRG 1.0.0 — новой сборки защитника Linux от нарушения целостности ядра и попыток эксплуатации уязвимостей. Обновление для модуля с множеством существенных изменений доступно на сайте lkrg.org.

Напомним, код LKRG распространяется под лицензией GPLv2. В анонсе, разосланном по подписке Openwall, разработчики пишут, что семилетний проект с новым выпуском достиг возраста зрелости.

Они также отметили, что базовый код защитного модуля ядра стал компактнее, в него внесено множество изменений. Наиболее примечательны следующие:

  • обеспечена совместимость с новейшими ядрами основной ветви Linux (протестировано до 6.17-rc4, на котором будет работать Fedora 44, включительно);
  • в обеспечение поддержки ядер 6.13+ сняты хуки с функций override_creds() и revert_creds(); возникшее в результате ограничение детекта атак перезаписью указателя cred компенсировано добавлением проверок переопределения cred в других местах ядра;
  • снято отслеживание учеток, не проверяемых на подлинность (за счет этого код сокращен примерно на 1500 строк);
  • добавлена поддержка OverlayFS ovl_tmpfile, введенного в ядрах Linux 6.10 – 6.12 во избежание ложноположительных срабатываний;
  • для систем с архитектурой x86_64 реализована поддержка защиты Intel CET IBT и kCFI.

Участники проекта также пофиксили шесть новых багов, повысили быстродействие и стабильность работы ряда функций.

Пакеты Rocky Linux SIG/Security (в состав входит LKRG), используемые и с другими дистрибутивами корпоративного класса (AlmaLinux 8 и 9, RHEL 8/9 и проч.), уже обновлены и скоро будут выложены в паблик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru