Close Menu
Brasoveanul.ro
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    Brasoveanul.ro
    • Acasă
    • Administratie
      1. Braşov
      2. Consiliul Judeţean
      3. Din Judeţ
      Featured
      11 February 2026

      Primăria Municipiului Săcele angajează Referent, clasa III, grad superior,  in cadrul Serviciului Contabilitate Financiar Salarizare, Buget, Ordonantare CFPP

      Recent
      11 February 2026

      Primăria Municipiului Săcele angajează Referent, clasa III, grad superior,  in cadrul Serviciului Contabilitate Financiar Salarizare, Buget, Ordonantare CFPP

      6 February 2026

      Adrian-Ioan Veştea, sedință la Consiliul Județean cu reprezentanții comunelor pe teme de urbanism și amenajarea teritoriului

      6 February 2026

      Primăria Municipiului Săcele organizează o nouă licitație cu ofertă în plic închis privind vânzarea unor imobile situate în Mun. Săcele

    • Politica
      1. PNL
      2. PSD
      3. USR
      4. AUR
      5. UDMR
      Featured
      4 February 2026

      Deputatul Sebastian Rusu: Priorități ferme la început de sesiune parlamentară

      Recent
      4 February 2026

      Deputatul Sebastian Rusu: Priorități ferme la început de sesiune parlamentară

      3 February 2026

      Deputatul brașovean Gabriel Andronache a fost reconfirmat în funcția de lider al grupului parlamentar liberal din Camera Deputaților

      29 January 2026

      George Scripcaru, despre ipocrizia din USR Brașov: ”Știau foarte bine ce se întâmplă, atunci au tăcut și au votat”

    • Comunitate
      • Sănătate
      • Eveniment
      • Social
    • Business
      • Eveniment
      • Job-uri
    • Cultura
      • Educatie
      • Eveniment
      • Cooking
    • Sport
      • Gaming
    Brasoveanul.ro
    You are at:Home»Actual»Recomandare CyberSecurity: Actualizați imediat aplicațiile “WhatsApp”, “WhatsApp Business” și “WhatsApp for Mac” la cele mai recente versiuni disponibile

    Recomandare CyberSecurity: Actualizați imediat aplicațiile “WhatsApp”, “WhatsApp Business” și “WhatsApp for Mac” la cele mai recente versiuni disponibile

    0
    By Brasoveanul on 4 October 2025 Actual, Business, Comunitate, Eveniment, Eveniment

    În ultima perioadă au fost observate mai multe atacuri extrem de periculoase, care se folosesc de CVE-2025-55177 și CVE-2025-43300, pentru a facilita exploatarea unei vulnerabilități de tip “zero-click”, cu scopul de a livra aplicații malware.

    Procesul funcționează astfel: atacatorul forțează aplicația WhatsApp a unui utilizator să preia automat o imagine de pe un server pe care-l controlează (în cazul acestui atac se folosește o imagine în format Digital Negative – DNG). În timp ce telefonul utilizatorului încearcă să afișeze/deschidă acea imagine, este generată în mod automat o eroare, neafișată, care permite rularea unui program malițios fără intervenția utilizatorului final.

    CE ESTE UN ATAC ZERO-CLICK?

    “Nu da click pentru a nu pica în capcana hackerilor”. De obicei această afirmație este corectă și, în unele cazuri, este și suficientă pentru a nu fi victima unui atac cibernetic, însă acest lucru nu este valabil și în cazul atacului zero-click. Un atac de tip “zero-click” poate compromite un dispozitiv fără absolut nicio interacțiune necesară din partea victimei (nu este necesar să dea click, să deschidă un atașament sau să accepte permisiuni).

    CE ESTE UN FIȘIER DE TIP .DNG?

    DNG este un format neprocesat pentru fotografii, standardizat de compania Adobe. Este practic un fișier de tip imagine, cu extensia .dng, având structura internă foarte complexă (tag-uri, offset-uri, tabele, alte blocuri de date), metadate bogate și previzualizări încorporate.

    Majoritatea programelor generează automat o previzualizare (de tip thumbnail), iar din această cauză se poate rula cod rău intenționat, fără ca utilizatorul să aibă cunoștință.

    Pe lângă aceste caracteristici, formatul este ușor de generat, un atacator putând construi lesne fișiere de tip DNG malițioase, folosind instrumente disponibile public.

    DESCRIEREA VULNERABILITĂȚILOR

    CVE-2025-55177 este o vulnerabilitate de tip „incomplete authorization”, care, exploatată separat, permite unui utilizator nelegitim să declanșeze procesarea de conținut provenit dintr-un link, pe dispozitivul țintei.

    CVE-2025-43300 este o vulnerabilitate de tip “out-of-bounds write”, prezentă în sistemele de operare utilizate de compania Apple (iOS, iPadOS și macOS), mai exact la nivelul procesorului de imagini. În urma exploatării acesteia, se poate ajunge la executarea de cod arbitrar, de la distanță.

    În cazul acestui tip de atac, aplicația WhatsApp (prin vulnerabilitatea CVE-2025-55177) acceptă procesarea conținutului unui fișier trimis de pe un link prin mecanismul de sincronizare între două dispozitive, fără să verifice corect dacă solicitarea provine de la o entitate autorizată.

    Astfel, un utilizator nelegitim poate să forțeze descărcarea unor resurse, de la o adresă controlată de atacator. Apoi, prin vulnerabilitatea CVE-2025-43300, fișierul de tip DNG, creat special de atacator, este procesat de sistem, care nu verifică corect dimensiunea și structura datelor din fișier. Acest lucru duce la coruperea memoriei și îi permite atacatorului să ruleze cod pe dispozitiv, instalând aplicații de malware și obținând acces la informații și resurse sensibile precum date, cameră sau microfon.

    TEHNOLOGII ȘI VERSIUNI AFECTATE

    • WhatsApp pentru iOS: versiunile înainte de 2.25.21.73.
    • WhatsApp Business pentru iOS: versiunile înainte de 2.25.21.78.
    • WhatsApp pentru macOS: versiunile înainte de 2.25.21.78.
    • Apple (ImageIO – iOS versiunile înainte de 16.7, respectiv versiunile iPadOS înainte de 16.7).
    • macOS: versiunile înainte de Sonoma 14.7.8, Ventura 13.7.8, Sequoia 15.6.1.

    RECOMANDĂRI GENERALE

    • Actualizați imediat aplicațiile “WhatsApp”, “WhatsApp Business” și “WhatsApp for Mac” la cele mai recente versiuni disponibile.
    • Aplicați toate update-urile Apple disponibile pentru iOS, iPadOS și macOS.
    • Fiți informați despre tipurile de atacuri aflate în trend și mențineți o bună igienă digitală.
    • Urmăriți alertele de securitate oficiale, activați setările de protecție disponibile pe dispozitive și tratați cu seriozitate orice notificare legată de siguranța contului sau a aplicațiilor. 

    CONCLUZII

    Exploatarea vulnerabilităților CVE-2025-55177 și CVE-2025-43300 descrie perfect un model de atac extrem de eficient, respectiv o problemă la nivelul unei aplicații larg răspândite, cum este WhatsApp, folosită ca vector de livrare, coroborată cu o vulnerabilitate a sistemului de operare.

    Exploatarea fișierului de tip DNG și procesat automat a permis atacuri de tip zero-click, greu de detectat de utilizatorii finali. Măsura imediată, eficientă și indispensabilă este actualizarea promptă a aplicațiilor și sistemelor de operare.

    Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.

    pnrisc.dnsc.ro

    Telefon 1911

    #DNSC #alert #cybersecurity #awareness

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Article“Trenul galben” sau prima cale ferată suburbană din România: Bartolomeu – Satulung, Săcele
    Next Article Adrian Ioan Veștea, președintele Consiliului Județean Brașov: Am încheiat dotarea Spitalului Clinic de Pneumoftiziologie și Boli Infecțioase cu echipamentele necesare combaterii infecțiilor intraspitalicești

    Related Posts

    Poliția în stradă în Brașov, în zone precum Piața Dacia, Parcul Tractorul, Șoseaua Cristianului

    Primăria Municipiului Săcele angajează Referent, clasa III, grad superior,  in cadrul Serviciului Contabilitate Financiar Salarizare, Buget, Ordonantare CFPP

    Maiaua sălbatică, în centrul atenției la Săcele! Curs intensiv de panificație artizanală susținut de Tóth Gabriel, organizat de Asociația Pangastro

    Trei parchete forestiere din Săcele au intrat în exploatare începând cu 2 februarie 2026. Autoritățile avertizează turiștii să evite zonele cu utilaje

    Adrian-Ioan Veştea, sedință la Consiliul Județean cu reprezentanții comunelor pe teme de urbanism și amenajarea teritoriului

    Primăria Municipiului Săcele organizează o nouă licitație cu ofertă în plic închis privind vânzarea unor imobile situate în Mun. Săcele

    Ionel Fliundra, primar: Lucrări majore de modernizare a infrastructurii de apă și canalizare în Ghimbav, anunțate în cadrul unei Informări publice

    Dan Ghiță, viceprimar Mun. Brașov: O nouă ,,Miercuri a brașovenilor”, o nouă pârtie deschisă în Poiana Brașov

    Deputatul Sebastian Rusu: Priorități ferme la început de sesiune parlamentară

    Comments are closed.

    Suntem și pe FACEBOOK
    • Sport
    • Cultură
    • Job-uri
    • Business
    4 February 2026

    Dan Ghiță, viceprimar Mun. Brașov: O nouă ,,Miercuri a brașovenilor”, o nouă pârtie deschisă în Poiana Brașov

    2 January 2026

    Start sezonului de schi și la Brașov

    14 December 2025

    Kids Tâmpa Brașov încheie anul cu o victorie categorică la Săcele: 4-1 cu CSM

    12 December 2025

    Ciprian Jurubescu, preşedintele CS Colţea 1920 Braşov, primul brașovean licențiat ca Manager de Academie în cadrul FRF

    8 December 2025

    Primarul George Scripcaru: ”În câteva zile, skatepark-ul de sub pasajul Fartec, va fi pus la dispoziția brașovenilor care vor să se dea cu skate-ul, trotineta sau bicicleta, într-un spațiu amenajat”

    2 January 2026

    Top 10 minciuni în 2025 sau cum trebuie să fiți atenți la ce citiți pe rețele sociale

    13 December 2025

    La Bran a fost dezvelită statuia Reginei Maria, un omagiu adus personalității sale remarcabile și a legăturii speciale pe care aceasta a avut-o cu zona Branului

    12 December 2025

    Cursuri gratuite de competenţe digitale pentru cetăţeni, la Biblioteca Judeţeană Braşov

    10 December 2025

    Prefectul județului Brașov, Mihai Cătălin Văsii, prezent la evenimentul de lansare a proiectului intitulat „Evadare din trecut”, care îi introduce pe liceeni în realitatea îngrozitoare a comunismului.

    28 November 2025

    Pamela Diaconu, consilier local PNL: Vești bune pentru comunitatea Școlii Gimnaziale nr. 9 din Brașov

    11 February 2026

    Primăria Municipiului Săcele angajează Referent, clasa III, grad superior,  in cadrul Serviciului Contabilitate Financiar Salarizare, Buget, Ordonantare CFPP

    27 November 2025

    Companie din Săcele angajează pentru pozițiile: Operator CNC, Controlor calitate, Planificator producție, Reglor, Sculer-matrițer, Lăcătuș-mecanic și Operatori Producție

    27 October 2025

    Compania Magnet-Schultz angajează pentru mai multe posturi disponibile! Lista completă în știre.

    27 September 2025

    COMPANIA NAŢIONALĂ “LOTERIA ROMÂNĂ” S.A angajează la Brașov pentru postul de specialist marketing

    18 September 2025

    (Județ) Acțiune amplă a polițiștilor pe linie economică: Au aplicat 22 de sancțiuni contravenționale, cu o valoare totală de 145.000 de lei.

    11 February 2026

    Primăria Municipiului Săcele angajează Referent, clasa III, grad superior,  in cadrul Serviciului Contabilitate Financiar Salarizare, Buget, Ordonantare CFPP

    9 February 2026

    Maiaua sălbatică, în centrul atenției la Săcele! Curs intensiv de panificație artizanală susținut de Tóth Gabriel, organizat de Asociația Pangastro

    3 February 2026

    33.598 de pasageri de la și către Brașov în ianuarie, cea mai mare cifră lunară a Aeroportului Brașov

    2 January 2026

    Adrian Ioan Veștea, Președinte CJ Brașov: În 2025, 337.353 de călători români și străini care au utilizat facilitățile aeroportului Brașov

    1 January 2026

    Din 2 ianuarie 2026, din Gară direct la baza pârtiei: Linia 100!

    Recent Posts
    • Poliția în stradă în Brașov, în zone precum Piața Dacia, Parcul Tractorul, Șoseaua Cristianului
    • Primăria Municipiului Săcele angajează Referent, clasa III, grad superior,  in cadrul Serviciului Contabilitate Financiar Salarizare, Buget, Ordonantare CFPP
    • Maiaua sălbatică, în centrul atenției la Săcele! Curs intensiv de panificație artizanală susținut de Tóth Gabriel, organizat de Asociația Pangastro
    • Trei parchete forestiere din Săcele au intrat în exploatare începând cu 2 februarie 2026. Autoritățile avertizează turiștii să evite zonele cu utilaje
    • Adrian-Ioan Veştea, sedință la Consiliul Județean cu reprezentanții comunelor pe teme de urbanism și amenajarea teritoriului
    • Primăria Municipiului Săcele organizează o nouă licitație cu ofertă în plic închis privind vânzarea unor imobile situate în Mun. Săcele
    • Ionel Fliundra, primar: Lucrări majore de modernizare a infrastructurii de apă și canalizare în Ghimbav, anunțate în cadrul unei Informări publice
    • Dan Ghiță, viceprimar Mun. Brașov: O nouă ,,Miercuri a brașovenilor”, o nouă pârtie deschisă în Poiana Brașov
    • Deputatul Sebastian Rusu: Priorități ferme la început de sesiune parlamentară
    • Deputatul brașovean Gabriel Andronache a fost reconfirmat în funcția de lider al grupului parlamentar liberal din Camera Deputaților
    • Consiliul Judeţean Braşov continuă etapele procedurale în vederea reabilitării şi modernizării Corpului B Mârzescu
    • 33.598 de pasageri de la și către Brașov în ianuarie, cea mai mare cifră lunară a Aeroportului Brașov
    Copyright © brasoveanul.ro
    • Politică de confidențialitate
    • Termeni şi condiţii

    Type above and press Enter to search. Press Esc to cancel.