Специалист по Javascript и безопасности Гал Вейцман (Gal Weizman) из PerimeterX раскрыл технические подробности нескольких серьёзных уязвимостей в популярном мессенджере WhatsApp.
Речь идёт о недочётах в безопасности десктопных клиентов WhatsApp на Windows и macOS, а также веб-версии WhatsApp Web. Эти уязвимости позволяют злоумышленнику получить доступ к файлам на компьютере пользователя, просто отправив специально созданное сообщение.
«Дыра» в безопасности даёт разрешение на чтение в локальной файловой системе Windows и macOS. Использование уязвимостей Вейцман описал в блоге PerimeterX.
Чтобы не попасться на удочку злоумышленников, пользователям WhatsApp стоит следить за сообщениями, которые больше похожи на часть кода, чем на обычный текст, а также не открывать подозрительные ссылки, присланные с неизвестных учётных записей.
Впрочем, достаточно просто проверить версию приложения и обновить его до самой свежей. Представитель WhatsApp уже сообщил журналистам, что описанные Вейцманом уязвимости были закрыты в середине декабря.

Новый графеновый обогреватель Xiaomi за $25 разогревается до максимума всего за 3 секунды
Анонсирован необычный кнопочный смартфон Qin J36 в версиях с камерой и без
Как атомарный масштаб и 3D-архитектура продлевают жизнь закону Мура
Пентагон полностью очищает свои системы от ИИ Anthropic ради национальной безопасности США
Huawei анонсировала внешний аккумулятор на 12 000 мА·ч с двусторонней 100-ваттной зарядкой и офлайн-поиском
Землю накроет облако плазмы: ожидается магнитная буря
Qualcomm Snapdragon 8 Elite Gen 6 станет первым в мире мобильным процессором с рекордной частотой 5 ГГц
Ультратонкие рамки и уникальный дисплей: Oppo Find X10 оснастят OLED-панелью Tianma с яркостью 2000 нит и 95% охватом BT.2020