Nova WhatsApp ranjivost korišćena za špijuniranje korisnika
Vesti, 01.09.2025, 12:00 PM
WhatsApp je potvrdio da su hakeri možda iskoristili bezbednosnu ranjivost u aplikacijama za iOS i macOS u okviru ciljane špijunske kampanje.
Ranjivost, praćena kao CVE-2025-55177, je vezana za nedovoljnu autorizaciju poruka koje se koriste pri sinhronizaciji povezanih uređaja. Napadači su mogli da sakriju maliciozne URL-ove u naizgled običnim porukama, i tako pokrenu obradu štetnog sadržaja sa URL-ova na uređaju žrtve.
Ranjive su sledeće verzije WhatsApp-a:
› WhatsApp za iOS pre verzije 2.25.21.73
› WhatsApp Business za iOS do verzije 2.25.21.78
› WhatsApp za Mac do verzije 2.25.21.78
WhatsApp navodi da je ranjivost mogla biti iskorišćena u kombinaciji sa ranjivošću na nivou iOS, iPadOS i macOS sistema (CVE-2025-43300), u sofisticiranom napadu na odabrane korisnike.
CVE-2025-43300 je ranjivost u Apple-ovom ImageIO framework-u, koja omogućava hakerima da preko posebno kreirane slike koju korisnik otvori u WhatsApp-u, pokrenu maliciozni kod. Ovakva kombinacija čini napad posebno opasnim, jer žrtva ne mora da preduzme ništa više osim da otvori fajl koji izgleda kao obična slika.
WhatsApp je obavestio nešto manje od 200 korisnika za koje se veruje da su bili meta špijunske kampanje u poslednjih 90 dana.
U upozorenju poslatom žrtvama, WhatsApp je preporučio vraćanje uređaja na fabrička podešavanja i ažuriranje operativnog sistema i WhatsApp aplikacije radi optimalne zaštite.
Trenutno nije poznato ko stoji iza napada, niti koji je špijunski softver korišćen u napadima.
Izdvojeno
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





