Специалист по Javascript и безопасности Гал Вейцман (Gal Weizman) из PerimeterX раскрыл технические подробности нескольких серьёзных уязвимостей в популярном мессенджере WhatsApp.
Речь идёт о недочётах в безопасности десктопных клиентов WhatsApp на Windows и macOS, а также веб-версии WhatsApp Web. Эти уязвимости позволяют злоумышленнику получить доступ к файлам на компьютере пользователя, просто отправив специально созданное сообщение.
«Дыра» в безопасности даёт разрешение на чтение в локальной файловой системе Windows и macOS. Использование уязвимостей Вейцман описал в блоге PerimeterX.
Чтобы не попасться на удочку злоумышленников, пользователям WhatsApp стоит следить за сообщениями, которые больше похожи на часть кода, чем на обычный текст, а также не открывать подозрительные ссылки, присланные с неизвестных учётных записей.
Впрочем, достаточно просто проверить версию приложения и обновить его до самой свежей. Представитель WhatsApp уже сообщил журналистам, что описанные Вейцманом уязвимости были закрыты в середине декабря.

Нейросеть научили считывать сигналы об ошибках напрямую из мозга человека
Сборка «искусственного солнца» на финишной прямой: термоядерный реактор ITER получил финальный сектор вакуумной камеры
Ученые выяснили, что последнему ядерному реактору Третьего рейха не хватало половины урана
В правительстве подсчитали: россияне тратят по 1,5 ТБ интернет-трафика в год
Анонсирован Vivo S2 FE: батарея на 10 000 мАч и 6 ГБ ОЗУ за $400
Коллаген вместо синтетики: ученые создали материал для 3D-печати тканей
Неофициальный порт GTA V запустили в браузере, но он прожил всего несколько часов
Пять защищенных ноутбуков для экстремальных условий: от 10-килограммовых монстров до моделей с тремя экранами