Close Menu
Brasoveanul.ro
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    Brasoveanul.ro
    • Acasă
    • Administratie
      1. Braşov
      2. Consiliul Judeţean
      3. Din Judeţ
      Featured
      18/06/2026

      Daniel Șoim, vicepreședinte CJ Brașov: Au fost desemnate firmele care vor superviza cel mai mare proiect de modernizare a drumurilor din județul Brașov

      Recent
      18/06/2026

      Daniel Șoim, vicepreședinte CJ Brașov: Au fost desemnate firmele care vor superviza cel mai mare proiect de modernizare a drumurilor din județul Brașov

      18/06/2026

      Canionul și Tiroliana 7 Scări – experiența completă de aventură la doar câteva minute de Brașov

      16/06/2026

      Municipiul Săcele a publicat lista proiectelor care vor primi finanțare nerambursabilă în 2026 pentru sport, cultură și culte religioase

    • Politica
      1. PNL
      2. PSD
      3. USR
      4. AUR
      5. UDMR
      Featured
      04/06/2026

      Brașoveanul George Buhnici (jurnalist): ”Ilie Bolojan e deja, de facto, liderul politic al internetului românesc”

      Recent
      04/06/2026

      Brașoveanul George Buhnici (jurnalist): ”Ilie Bolojan e deja, de facto, liderul politic al internetului românesc”

      04/06/2026

      100 de milioane de euro pentru românii din diaspora care vor să investească acasă – spune deputatul PNL de Brașov, Sebastian Rusu

      19/05/2026

      Conducerea Spitalului Județean Brașov îl pune la punct pe un deputat ce se laudă cu realizările din spital

    • Comunitate
      • Sănătate
      • Eveniment
      • Social
    • Business
      • Eveniment
      • Job-uri
    • Cultura
      • Educatie
      • Eveniment
      • Cooking
    • Sport
      • Gaming
    Brasoveanul.ro
    You are at:Home»Actual»Recomandare CyberSecurity: Actualizați imediat aplicațiile “WhatsApp”, “WhatsApp Business” și “WhatsApp for Mac” la cele mai recente versiuni disponibile
    Actual

    Recomandare CyberSecurity: Actualizați imediat aplicațiile “WhatsApp”, “WhatsApp Business” și “WhatsApp for Mac” la cele mai recente versiuni disponibile

    BrasoveanulBy Brasoveanul04/10/2025Updated:04/10/2025No Comments4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email

    În ultima perioadă au fost observate mai multe atacuri extrem de periculoase, care se folosesc de CVE-2025-55177 și CVE-2025-43300, pentru a facilita exploatarea unei vulnerabilități de tip “zero-click”, cu scopul de a livra aplicații malware.

    Procesul funcționează astfel: atacatorul forțează aplicația WhatsApp a unui utilizator să preia automat o imagine de pe un server pe care-l controlează (în cazul acestui atac se folosește o imagine în format Digital Negative – DNG). În timp ce telefonul utilizatorului încearcă să afișeze/deschidă acea imagine, este generată în mod automat o eroare, neafișată, care permite rularea unui program malițios fără intervenția utilizatorului final.

    CE ESTE UN ATAC ZERO-CLICK?

    “Nu da click pentru a nu pica în capcana hackerilor”. De obicei această afirmație este corectă și, în unele cazuri, este și suficientă pentru a nu fi victima unui atac cibernetic, însă acest lucru nu este valabil și în cazul atacului zero-click. Un atac de tip “zero-click” poate compromite un dispozitiv fără absolut nicio interacțiune necesară din partea victimei (nu este necesar să dea click, să deschidă un atașament sau să accepte permisiuni).

    CE ESTE UN FIȘIER DE TIP .DNG?

    DNG este un format neprocesat pentru fotografii, standardizat de compania Adobe. Este practic un fișier de tip imagine, cu extensia .dng, având structura internă foarte complexă (tag-uri, offset-uri, tabele, alte blocuri de date), metadate bogate și previzualizări încorporate.

    Majoritatea programelor generează automat o previzualizare (de tip thumbnail), iar din această cauză se poate rula cod rău intenționat, fără ca utilizatorul să aibă cunoștință.

    Pe lângă aceste caracteristici, formatul este ușor de generat, un atacator putând construi lesne fișiere de tip DNG malițioase, folosind instrumente disponibile public.

    DESCRIEREA VULNERABILITĂȚILOR

    CVE-2025-55177 este o vulnerabilitate de tip „incomplete authorization”, care, exploatată separat, permite unui utilizator nelegitim să declanșeze procesarea de conținut provenit dintr-un link, pe dispozitivul țintei.

    CVE-2025-43300 este o vulnerabilitate de tip “out-of-bounds write”, prezentă în sistemele de operare utilizate de compania Apple (iOS, iPadOS și macOS), mai exact la nivelul procesorului de imagini. În urma exploatării acesteia, se poate ajunge la executarea de cod arbitrar, de la distanță.

    În cazul acestui tip de atac, aplicația WhatsApp (prin vulnerabilitatea CVE-2025-55177) acceptă procesarea conținutului unui fișier trimis de pe un link prin mecanismul de sincronizare între două dispozitive, fără să verifice corect dacă solicitarea provine de la o entitate autorizată.

    Astfel, un utilizator nelegitim poate să forțeze descărcarea unor resurse, de la o adresă controlată de atacator. Apoi, prin vulnerabilitatea CVE-2025-43300, fișierul de tip DNG, creat special de atacator, este procesat de sistem, care nu verifică corect dimensiunea și structura datelor din fișier. Acest lucru duce la coruperea memoriei și îi permite atacatorului să ruleze cod pe dispozitiv, instalând aplicații de malware și obținând acces la informații și resurse sensibile precum date, cameră sau microfon.

    TEHNOLOGII ȘI VERSIUNI AFECTATE

    • WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.
    • WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.
    • WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.
    • Apple (ImageIO – iOS versiunile înainte de 16.7, respectiv versiunile iPadOS înainte de 16.7).
    • macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

    RECOMANDĂRI GENERALE

    • Actualizați imediat aplicațiile “WhatsApp”, “WhatsApp Business” și “WhatsApp for Mac” la cele mai recente versiuni disponibile.
    • Aplicați toate update-urile Apple disponibile pentru iOS, iPadOS și macOS.
    • Fiți informați despre tipurile de atacuri aflate în trend și mențineți o bună igienă digitală.
    • Urmăriți alertele de securitate oficiale, activați setările de protecție disponibile pe dispozitive și tratați cu seriozitate orice notificare legată de siguranța contului sau a aplicațiilor. 

    CONCLUZII

    Exploatarea vulnerabilităților CVE-2025-55177 și CVE-2025-43300 descrie perfect un model de atac extrem de eficient, respectiv o problemă la nivelul unei aplicații larg răspândite, cum este WhatsApp, folosită ca vector de livrare, coroborată cu o vulnerabilitate a sistemului de operare.

    Exploatarea fișierului de tip DNG și procesat automat a permis atacuri de tip zero-click, greu de detectat de utilizatorii finali. Măsura imediată, eficientă și indispensabilă este actualizarea promptă a aplicațiilor și sistemelor de operare.

    Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.

    pnrisc.dnsc.ro

    Telefon 1911

    #DNSC #alert #cybersecurity #awareness

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Article“Trenul galben” sau prima cale ferată suburbană din România: Bartolomeu – Satulung, Săcele
    Next Article Adrian Ioan Veștea, președintele Consiliului Județean Brașov: Am încheiat dotarea Spitalului Clinic de Pneumoftiziologie și Boli Infecțioase cu echipamentele necesare combaterii infecțiilor intraspitalicești

    Related Posts

    Daniel Șoim, vicepreședinte CJ Brașov: Au fost desemnate firmele care vor superviza cel mai mare proiect de modernizare a drumurilor din județul Brașov

    Canionul și Tiroliana 7 Scări – experiența completă de aventură la doar câteva minute de Brașov

    Municipiul Săcele a publicat lista proiectelor care vor primi finanțare nerambursabilă în 2026 pentru sport, cultură și culte religioase

    Regia Publică Locală a Pădurilor Săcele anunță organizarea unui concurs pentru ocuparea a două posturi de pădurar

    Andrzej Poczobut: Întâlnire cu europarlamentarii pentru drepturile omului

    Drepturile pasagerilor aerieni și ce urmează după conferința de presă

    Reforma politicii de returnare a UE: Ce a pregătit Malik Azmani

    Poziția agricultorilor în lanțul de aprovizionare: Conferința care va schimba viitorul

    Pregătirea apărării Europei: Acorduri și investiții pentru securitate

    Comments are closed.

    WhatsApp Image 2026-04-21 at 12.37.36
    WhatsApp Image 2026-04-21 at 12.37.36
    Suntem și pe FACEBOOK
    • Sport
    • Cultură
    • Job-uri
    • Business
    18/06/2026

    Canionul și Tiroliana 7 Scări – experiența completă de aventură la doar câteva minute de Brașov

    13/06/2026

    Evo Vegas 2026: Căderea Înregistrărilor și Impactul Asupra Culturii

    13/06/2026

    NBA The Run: O privire adâncă asupra jocului de streetball captivant

    13/06/2026

    Gothic 1 Remake: O călătorie fascinantă în universul RPG-urilor

    12/06/2026

    Piețele de predicție în esports: Cifrele care uimesc pe Kalshi

    02/06/2026

    PREDAI.ro: Un profesor din Săcele lansează o platformă educațională națională pentru elevi și cadre didactice

    19/05/2026

    Sebastian Rusu, deputat PNL Brașov: 5 MINUTE. Uneori, atât are copilul tău pauză între ore. Vrem să schimbăm asta!

    06/05/2026

    Gabriel Spahiu, premiat la Gala Premiilor Gopo 2026 pentru rol secundar în „Kontinental ’25”

    31/03/2026

    Pe 2 aprilie, Brașov găzduiește „Linia ROȘIE” – un nou eveniment antidrog dedicat elevilor și părinților

    27/03/2026

    Măsuri De Circulație În București pentru Îmbunătățiri Majore

    16/06/2026

    Regia Publică Locală a Pădurilor Săcele anunță organizarea unui concurs pentru ocuparea a două posturi de pădurar

    27/05/2026

    Electroprecizia AG angajează Inginer constructor. Detaliile în știre!

    18/05/2026

    Regia Publică Locală a Pădurilor Săcele scoate la concurs 3 posturi de pădurar

    25/03/2026

    Primăria Săcele angajează Inspector, clasa I, grad profesional superior în cadrul Compartimentului Evidenta, Domeniu Public si Privat

    18/03/2026

    Primăvara aceasta, cariera ta prinde viață la Târgul de Cariere Brașov!

    16/06/2026

    Regia Publică Locală a Pădurilor Săcele anunță organizarea unui concurs pentru ocuparea a două posturi de pădurar

    06/06/2026

    Adrian Ioan Veștea, Președinte CJ Brașov: Finanțare de peste 20 de milioane de lei în realizarea unui parc fotovoltaic și a unui sistem de stocare a energiei pentru autoconsum la Aeroportul Brașov

    04/06/2026

    Adrian Ioan Veștea, președinte CJ Brașov: Fuziune prin absorbţie a parcurilor industriale deţinute de Consiliul Judeţean Braşov – Metrom și Carfil

    04/06/2026

    Primăria Municipiului Săcele scoate la vânzare prin licitație un lot de 16 imobile teren sau teren+construcție

    04/06/2026

    100 de milioane de euro pentru românii din diaspora care vor să investească acasă – spune deputatul PNL de Brașov, Sebastian Rusu

    Recent Posts
    • Daniel Șoim, vicepreședinte CJ Brașov: Au fost desemnate firmele care vor superviza cel mai mare proiect de modernizare a drumurilor din județul Brașov
    • Canionul și Tiroliana 7 Scări – experiența completă de aventură la doar câteva minute de Brașov
    • Municipiul Săcele a publicat lista proiectelor care vor primi finanțare nerambursabilă în 2026 pentru sport, cultură și culte religioase
    • Regia Publică Locală a Pădurilor Săcele anunță organizarea unui concurs pentru ocuparea a două posturi de pădurar
    • Andrzej Poczobut: Întâlnire cu europarlamentarii pentru drepturile omului
    • Drepturile pasagerilor aerieni și ce urmează după conferința de presă
    • Nicușor Dan: Ce secret ascunde în conflictul cu Ilie Bolojan?
    • Zelenski propune întâlnire cu Putin la summitul G7 din Franța
    • Adrian Veștea: Apel către liberali înainte de ședința crucială la PNL
    • Reforma politicii de returnare a UE: Ce a pregătit Malik Azmani
    • Gaze Marea Neagră: Ce Urmează pentru România și OMV Petrom?
    • Traian Băsescu își susține public poziția despre Nicușor Dan
    WhatsApp Image 2026-04-21 at 12.37.36
    WhatsApp Image 2026-04-21 at 12.37.36
    Copyright © brasoveanul.ro
    • Politică de confidențialitate
    • Termeni şi condiţii

    Type above and press Enter to search. Press Esc to cancel.