Փորձագետները հայտնաբերել են WeChat-ի զրոյական սեղմումով որդ, որը կարող է վտանգել միլիոնավոր սարքեր

Calif-ի անվտանգության հետազոտողները հայտնաբերել են WeChat-ի VoIP համակարգում կրիտիկական խոցելիություն, որը թույլ է տալիս հարձակվողներին վերահսկել օգտատերերի հաշիվները մուտքային զանգերի միջոցով: «WeWorm» անվանումը ստացած այս սխալը թույլ է տալիս հարձակում իրականացնել առանց զոհի կողմից զանգին պատասխանելու անհրաժեշտության՝ վտանգելով միլիոնավոր Android և iOS օգտատերերի: Թեև որդը տեսականորեն կարող է հասանելիություն ստանալ հաղորդագրություններին և կոնտակտներին, դրա իրական կիրառման ապացույցներ չկան: Tencent-ը լուծել է խնդիրը՝ սերվերային մակարդակով միջոցառումներ ձեռնարկելով և թողարկելով թարմացումներ Android-ի 8.0.77 և iOS-ի 8.0.76 տարբերակների համար: Հետազոտողները, որոնք պատրաստվում են ներկայացնել իրենց բացահայտումները առաջիկա համաժողովում, ընդգծել են, որ այս խոցելիությունը վկայում է հաղորդակցման հավելվածներում առկա անվտանգության ավելի լայն խնդիրների մասին: Նրանք շարունակում են ուսումնասիրել այլ հարթակներ՝ ծրագրային ապահովման անվտանգության բարելավման նպատակով:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
LG-ն հերքում է, որ իր հեռուստացույցները գաղտնալսում են օգտատերերի խոսակցությունները գովազդի համար
LG Electronics-ը պաշտոնապես հերքել է այն մեղադրանքները, թե իր խելացի հեռուստացույցները ձայնագրում են շրջակա միջավայրի խոսակցությունները՝ թիրախային գով…
Project Glasswing-ի արդյունքների վերլուծությունը ցույց է տալիս զգալի անհամապատասխանություն հայտնաբերված խոցելիությունների ծավալի և դրանց վերացման իրակ…
Չորս հաքերային խմբեր բացահայտվել են Chrome-ի և Windows-ի ընդհանուր հարձակման գործիքակազմ օգտագործելիս
Proofpoint-ի անվտանգության հետազոտողները բացահայտել են BlueMoon անունով նոր հարձակման գործիքակազմ, որն օգտագործվում է առնվազն չորս տարբեր հաքերային խմ…



