شرکت متا به کاربران ویندوزی هشدار داده است که اپلیکیشن پیامرسان واتساپ خود را به آخرین نسخه (2.2450.6) بهروزرسانی کنند تا از یک آسیبپذیری امنیتی با کد CVE-2025-30401 محافظت شوند؛ این نقص میتواند به مهاجمان اجازه دهد کدهای مخرب را روی دستگاههای کاربران اجرا کنند.
نگار علی- این مشکل، که بهعنوان یک نقص جعل هویت (Spoofing) شناخته میشود، با ارسال فایلهای دستکاریشدهای که نوع آنها تغییر یافته، قابل بهرهبرداری است. به گفته واتساپ، این آسیبپذیری در نسخههای قدیمیتر اپلیکیشن وجود داشت و زمانی رخ میداد که نوع فایلها بر اساس MIME نمایش داده میشد، اما باز کردن آنها بر اساس پسوند فایل انجام میگرفت؛ این ناهماهنگی میتوانست باعث شود کاربر بهطور ناخواسته هنگام باز کردن دستی پیوست در واتساپ، کد مخربی را اجرا کند.
متا اعلام کرد این نقص توسط یک محقق خارجی از طریق برنامه جایزه امنیتی متا گزارش شده و هنوز مشخص نیست که آیا در دنیای واقعی مورد سوءاستفاده قرار گرفته یا نه. این شرکت در ژوئیه ۲۰۲۴ نیز مشکلی مشابه را برطرف کرده بود که اجازه اجرای بدون هشدار فایلهای Python و PHP را روی ویندوز میداد.
اخیراً هم پس از گزارش محققان Citizen Lab دانشگاه تورنتو، واتساپ یک آسیبپذیری روز صفر بدون نیاز به کلیک را که برای نصب جاسوسافزار Graphite شرکت Paragon استفاده شده بود، رفع کرد؛ این مشکل اواخر سال گذشته از سمت سرور برطرف شد و به حدود ۹۰ کاربر اندرویدی در بیش از ۲۴ کشور، از جمله روزنامهنگاران ایتالیایی، هشدار داده شد.
در دسامبر گذشته نیز، یک قاضی فدرال آمریکایی حکم داد که شرکت اسرائیلی NSO Group با بهرهگیری از آسیبپذیریهای روز صفر واتساپ، جاسوسافزار Pegasus را روی حداقل ۱۴۰۰ دستگاه نصب کرده و قوانین هک آمریکا را نقض کرده است.
منبع: bleepingcomputer
۲۲۷۲۲۷
سامسونگ در جریان رویداد «گلکسی آنپکد» از ۵ محصول جدید از جمله سه گوشی تاشو و دو ساعت هوشمند رونمایی کرد. تغیر در فرمفاکتور سری فولد، رونمایی از نسخه اولترا، استفاده از باتریهای سیلیکون-کربن و روشنایی بینظیر ۵۰۰۰ نیتی در ساعتهای جدید، از مهمترین جذابیتهای این مراسم بودند.
استفاده از گوشی هوشمندی که دیگر به روزرسانی امنیتی دریافت نمی کند، به مرور زمان بسیار خطرناک می شود. هکرها با بهره برداری از آسیب پذیری های کشف شده در سیستم عامل قدیمی، می توانند به اطلاعات شخصی شما دسترسی پیدا کنند، بدافزار نصب کنند و حتی از دوربین و میکروفون گوشی شما جاسوسی کنند.
وزیر ارتباطات و فناوری اطلاعات با اشاره به تلاش اپراتورها برای نوسازی باتریهای سایتهای ارتباطی، اعلام کرد که این اقدامات تنها میتواند زمان پایداری شبکه را افزایش دهد و در قطعیهای طولانی برق، حفظ کامل ارتباطات امکانپذیر نیست.
گزارشهای منتشرشده از سوی منابع تخصصی هوانوردی و دریانوردی نشان میدهد که اختلالات گسترده در سامانه موقعیتیاب جهانی (GPS/GNSS) در بخش وسیعی از خاورمیانه ادامه داشته و مسیرهای هوایی و دریایی از خلیج فارس تا شرق مدیترانه را تحت تأثیر قرار داده است؛ رخدادی که کارشناسان آن را ناشی از تشدید جنگ الکترونیک در منطقه میدانند.
Δ