WhatsApp для Windows мог запускать вредоносные файлы под видом документов

WhatsApp для Windows мог запускать вредоносные файлы под видом документов

WhatsApp для Windows мог запускать вредоносные файлы под видом документов

Meta (признана экстремистской и запрещена в России) сообщила о двух проблемах в WhatsApp, которые нашли через программу поиска уязвимостей. Хорошая новость: обе проблемы уже исправлены. Плохая — они снова напоминают, что даже очень популярные и отполированные приложения не бывают неуязвимыми.

Первая уязвимость, CVE-2026-23863, затрагивала WhatsApp для Windows. Суть была в подмене: злоумышленник мог отправить вредоносный файл так, чтобы он выглядел как обычный документ, например PDF.

Пользователь видел привычное вложение, открывал его, а вместо документа запускалась вредоносная программа.

Вторая уязвимость, CVE-2026-23866, касалась WhatsApp на Android и iPhone. Она была связана с обработкой медиасообщений. Из-за недостаточной проверки данных атакующий мог заставить приложение обратиться к внешнему источнику контента, что потенциально могло повлиять на внутренние механизмы устройства.

Обе уязвимости получили средний уровень опасности. Данных о том, что их успели использовать в реальных атаках, нет.

Пользователям совет простой: обновить WhatsApp до актуальной версии и не открывать вложения на автопилоте. Даже если файл выглядит как обычный документ, а сообщение пришло от знакомого контакта, лучше на секунду остановиться и проверить, что именно вам отправили.

VPN-клиент для России Happ снова удалили из App Store

Пользователи VPN-сервисов в России вновь столкнулись с привычной ситуацией: Apple удалила из российского App Store очередное приложение для обхода ограничений. По данным источников, разработчики уже пообещали выпустить новую версию клиента под другим названием.

Об этом сообщил телеграм-канал «Код Дурова». Подобная практика давно стала нормой для рынка VPN-сервисов: после удаления одного приложения в магазине появляется его обновленный или переименованный аналог.

Apple удаляет VPN-клиенты из российского сегмента App Store не впервые. Из-за этого разработчикам регулярно приходится искать обходные пути для сохранения доступа пользователей к своим сервисам.

Однако проблемы VPN-пользователей сейчас связаны не только с удалениями приложений.

Ранее мы сообщали о результатах исследования специалиста под псевдонимом runetfreedom. По его словам, в ряде популярных мобильных клиентов для протокола VLESS обнаружена серьезная уязвимость.

Исследователь утверждает, что проблема позволяет обходить механизмы изоляции приложений и раскрывать внешний IP-адрес прокси-сервера. Если информация подтвердится, это может создать риски для пользователей, рассчитывающих на анонимность и конфиденциальность соединения.

Особое внимание эксперт обратил на VPN-клиент Happ. Именно его он назвал одним из наиболее рискованных решений среди проверенных приложений.

Подробностей о масштабах проблемы пока немного, а сами разработчики затронутых клиентов публично ситуацию не комментировали.

RSS: Новости на портале Anti-Malware.ru