В WhatsApp теперь можно автоматом отсеивать спам-звонки

В WhatsApp теперь можно автоматом отсеивать спам-звонки

В WhatsApp теперь можно автоматом отсеивать спам-звонки

В популярном мессенджере появилась опция отключения звука для звонков с неизвестных номеров. Пользователям WhatsApp также предоставлена возможность выбора уровня приватности.

Отключение звука для неизвестных номеров производится из настроек конфиденциальности. Такие вызовы будут автоматически глушиться, а впоследствии спамеров и мошенников можно будет отправить в бан, просмотрев список входящих вызовов.

 

В раздел «Конфиденциальность» также добавлена функция проверки, позволяющая получить информацию о доступных способах контроля и защиты. При нажатии кнопки «Начать проверку» пользователь поэтапно сможет выбрать подходящий уровень защиты для сообщений, звонков и личных данных.

 

Минувшей осенью «Лаборатория Касперского» зафиксировала рост числа мошеннических звонков в WhatsApp и Viber. Доля пользователей, столкнувшихся с такой тактикой, по оценке ИБ-компании, увеличилась в три раза.

В России 70-80% мошеннических звонков совершается через WhatsApp. Для борьбы с телефонным мошенничеством в конце прошлого года была запущена единая платформа верификации «Антифрод»; за неполных четыре месяца с ее помощью было пресечено свыше 135 млн попыток развода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Yoast SEO Premium для WordPress нашли XSS-уязвимость

В популярном плагине Yoast SEO Premium для WordPress обнаружена новая уязвимость — CVE-2025-11241. Проблема затрагивает версии 25.7-25.9 и получила 6,4 балла по шкале CVSS (средняя степень риска).

Баг связан с некорректным регулярным выражением, используемым для очистки атрибутов в контенте постов.

Из-за ошибки авторы с правами уровня Contributor и выше могли внедрять в записи произвольные HTML-атрибуты, включая обработчики JavaScript-событий. В результате в браузере администратора или посетителей запускался вредоносный скрипт.

Хотя эксплуатация требует наличия учётной записи с доступом к публикации материалов, для сайтов с несколькими авторами риск вполне реальный. Через такие XSS-вставки злоумышленники могут воровать cookies, повышать свои привилегии или запускать другие атаки.

Команда разработчиков Yoast отреагировала оперативно: уязвимость закрыли в версии 26.0. В changelog отдельно указано, что дефект позволял пользователям с правами edit_posts (Contributor+) запускать XSS при включённой ИИ-функции плагина.

Помимо патча, обновление исправило проблемы с удалением редиректов, баги в подсказках для RTL-языков и поведение фильтров и поиска на странице редиректов. Минимальная версия плагина теперь — 26.0, чтобы пользователи как можно быстрее перешли на исправленный релиз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru