WhatsApp для Windows мог запускать вредоносные файлы под видом документов

WhatsApp для Windows мог запускать вредоносные файлы под видом документов

WhatsApp для Windows мог запускать вредоносные файлы под видом документов

Meta (признана экстремистской и запрещена в России) сообщила о двух проблемах в WhatsApp, которые нашли через программу поиска уязвимостей. Хорошая новость: обе проблемы уже исправлены. Плохая — они снова напоминают, что даже очень популярные и отполированные приложения не бывают неуязвимыми.

Первая уязвимость, CVE-2026-23863, затрагивала WhatsApp для Windows. Суть была в подмене: злоумышленник мог отправить вредоносный файл так, чтобы он выглядел как обычный документ, например PDF.

Пользователь видел привычное вложение, открывал его, а вместо документа запускалась вредоносная программа.

Вторая уязвимость, CVE-2026-23866, касалась WhatsApp на Android и iPhone. Она была связана с обработкой медиасообщений. Из-за недостаточной проверки данных атакующий мог заставить приложение обратиться к внешнему источнику контента, что потенциально могло повлиять на внутренние механизмы устройства.

Обе уязвимости получили средний уровень опасности. Данных о том, что их успели использовать в реальных атаках, нет.

Пользователям совет простой: обновить WhatsApp до актуальной версии и не открывать вложения на автопилоте. Даже если файл выглядит как обычный документ, а сообщение пришло от знакомого контакта, лучше на секунду остановиться и проверить, что именно вам отправили.

Здесь был ИИ: журналистам предложили маркировать нейросетевые материалы

Союз журналистов России выступил за обязательную маркировку материалов, созданных с применением искусственного интеллекта. Причём редакциям предлагают не ограничиваться лаконичным «сделано с помощью ИИ», а подробно объяснять, что именно он делал с текстом.

Согласно рекомендациям СЖР, дисклеймер следует размещать в начале или конце публикации.

В нём нужно указывать конкретную роль технологии: нейросеть могла подготовить черновик, перевести материал, отредактировать его или выполнить другую задачу.

Отдельно предлагается сообщать, участвовал ли человек в проверке результата. Таким образом, читатель сможет понять не только происхождение текста, но и выяснить, посмотрел ли на него живой редактор перед публикацией.

При этом СЖР рекомендует не маркировать как сгенерированный аутентичный контент, если ИИ не участвовал непосредственно в его создании. Это должно предотвратить путаницу.

Инициатива пока оформлена как рекомендации для прессы. Не определены также единая формулировка дисклеймера, критерии значимого участия ИИ и ответственность редакций за отсутствие маркировки.

RSS: Новости на портале Anti-Malware.ru