آوین ویژه»

تصمیم‌گیری درباره زمان برگزاری آزمون‌های پیش‌کارورزی و فلوشیپ تا فردا اولین نشست شورای عالی صادرات غیرنفتی برگزار شد پرداخت سود سهام عدالت با وام بانکی! درخشش گروه های جهادی دانشجویی فارس در جشنواره بین المللی جهادگران قیمت سکه، نیم سکه و ربع سکه امروز دوشنبه 12 آبان/ کاهش همه قیمت ها + جدول دعای روز شانزدهم ماه رمضان و اوقات شرعی + صوت و شرح دعا حرکت دسته عزاداری چلچراغ شهر زنجان کد رهگیری در گرو رضایت موجر؛ بلاتکلیفی مستأجران ادامه دارد ترافیک اینترنت از سیزدهم دی ۳۵ درصد سقوط کرد/ اختلال گزینشی در برخی استان‌ها تمدید مهلت پیگیری بازگشت ودیعه مسکن اتباع غیرمجاز اعلام محدودیت‌های ترافیکی سه‌لایه برای ایام پایانی صفر در مشهد پایه حقوق ۱۵ میلیون تومانی کارگران قطعی شد قیمت گوشی‌های سامسونگ، امروز سه‌شنبه ۱۳ خرداد ۱۴۰۴ نتایج پرونده‌های ژنتیک پزشکی قانونی صددرصد قابل اعتماد است سخنگوی کاخ سفید تحت حفاظت سرویس مخفی آمریکا قرار گرفت! مسکو: تحریم هوایی روسیه به شرکت‌های آمریکایی آسیب زد کولمن دومینگو در جشنواره پالم اسپرینگز تجلیل می‌شود حملات جدید رژیم صهیونیستی به لبنان

8

هشدار واتساپ: سریع آپدیت کنید وگرنه هک می‌شوید!

  • کد خبر : 101082
  • 09 آوریل 2025 - 19:47
هشدار واتساپ: سریع آپدیت کنید وگرنه هک می‌شوید!

شرکت متا به کاربران ویندوزی هشدار داده است که اپلیکیشن پیام‌رسان واتس‌اپ خود را به آخرین نسخه (2.2450.6) به‌روزرسانی کنند تا از یک آسیب‌پذیری امنیتی با کد CVE-2025-30401 محافظت شوند؛ این نقص می‌تواند به مهاجمان اجازه دهد کدهای مخرب را روی دستگاه‌های کاربران اجرا کنند.

نگار علی- این مشکل، که به‌عنوان یک نقص جعل هویت (Spoofing) شناخته می‌شود، با ارسال فایل‌های دستکاری‌شده‌ای که نوع آن‌ها تغییر یافته، قابل بهره‌برداری است. به گفته واتس‌اپ، این آسیب‌پذیری در نسخه‌های قدیمی‌تر اپلیکیشن وجود داشت و زمانی رخ می‌داد که نوع فایل‌ها بر اساس MIME نمایش داده می‌شد، اما باز کردن آن‌ها بر اساس پسوند فایل انجام می‌گرفت؛ این ناهماهنگی می‌توانست باعث شود کاربر به‌طور ناخواسته هنگام باز کردن دستی پیوست در واتس‌اپ، کد مخربی را اجرا کند.

متا اعلام کرد این نقص توسط یک محقق خارجی از طریق برنامه جایزه امنیتی متا گزارش شده و هنوز مشخص نیست که آیا در دنیای واقعی مورد سوءاستفاده قرار گرفته یا نه. این شرکت در ژوئیه ۲۰۲۴ نیز مشکلی مشابه را برطرف کرده بود که اجازه اجرای بدون هشدار فایل‌های Python و PHP را روی ویندوز می‌داد.

اخیراً هم پس از گزارش محققان Citizen Lab دانشگاه تورنتو، واتس‌اپ یک آسیب‌پذیری روز صفر بدون نیاز به کلیک را که برای نصب جاسوس‌افزار Graphite شرکت Paragon استفاده شده بود، رفع کرد؛ این مشکل اواخر سال گذشته از سمت سرور برطرف شد و به حدود ۹۰ کاربر اندرویدی در بیش از ۲۴ کشور، از جمله روزنامه‌نگاران ایتالیایی، هشدار داده شد.

در دسامبر گذشته نیز، یک قاضی فدرال آمریکایی حکم داد که شرکت اسرائیلی NSO Group با بهره‌گیری از آسیب‌پذیری‌های روز صفر واتس‌اپ، جاسوس‌افزار Pegasus را روی حداقل ۱۴۰۰ دستگاه نصب کرده و قوانین هک آمریکا را نقض کرده است.

منبع: bleepingcomputer

۲۲۷۲۲۷

لینک کوتاه : https://avindaily.com/?p=101082

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.