Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»WhatsApp emite actualizaciones de emergencia de explotación de explotación cero de clic cero.
Identidad

WhatsApp emite actualizaciones de emergencia de explotación de explotación cero de clic cero.

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 30, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

30 de agosto de 2025Ravi LakshmananDía cero/vulnerabilidad

WhatsApp aborda las vulnerabilidades de seguridad en las aplicaciones de mensajería en Apple iOS y Maco, y podría haber sido explotado en la naturaleza junto con las fallas de Apple recientemente reveladas en un ataque de día cero objetivo.

La vulnerabilidad, CVE-2025-55177 (puntaje CVSS: 8.0), está relacionado con la aprobación insuficiente de los mensajes de sincronización de dispositivos vinculados. Se cree que los investigadores internos del equipo de seguridad de WhatsApp descubrieron y evaluaron el error.

La compañía propiedad de Meta dijo que el problema «puede haber permitido a los usuarios no relacionados que activen el procesamiento de contenido desde cualquier URL en el dispositivo de destino».

Ciberseguridad

El defecto afecta la próxima versión –

WhatsApp para la versión 2.25.21.73 en iOS versión 2.25.21.78 WhatsApp Business para iOS Versión 2.25.21.78, y WhatsApp para Mac versión 2.25.21.78

También evaluamos que los defectos podrían haber sido encadenados en CVE-2025-43300, una vulnerabilidad que afecta a iOS, iPados y MacOS como parte de un ataque sofisticado contra un usuario objetivo en particular.

CVE-2025-43300 fue revelado la semana pasada por Apple como armado por «un ataque muy sofisticado contra un individuo objetivo particular».

La vulnerabilidad en cuestión está fuera de alcance para escribir la vulnerabilidad al marco ImageIO, lo que puede causar corrupción de la memoria al procesar imágenes maliciosas.

Donnaó Cearbhaill, jefe del Laboratorio de Seguridad de Amnistía Internacional, dijo que WhatsApp ha notificado a un número no especificado de personas que creen que han sido atacadas por campañas avanzadas de spyware en los últimos 90 días utilizando CVE-2025-55177.

En alertas enviadas a personas específicas, WhatsApp también recomienda realizar un reinicio de fábrica de dispositivos completo y mantener actualizado su sistema operativo y WhatsApp para mantenerlo actualizado. Actualmente se desconoce quién o qué proveedor de spyware está detrás del ataque.

Evaluación de riesgos de seguridad de identidad

Cearbhaill describió el par de vulnerabilidad como un ataque de «Click Cero». Esto significa que no se requiere interacción del usuario, como hacer clic en un enlace o violar un dispositivo.

«Una indicación temprana es que los ataques de WhatsApp están afectando tanto a los usuarios de iPhone como a Android.» El spyware del gobierno continúa representando amenazas para periodistas y defensores de los derechos humanos «.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSe forma una grieta en asociación entre Meta y Scale AI
Next Article Los atacantes abusan de las herramientas forenses de Velociraptor para implementar el código Visual Studio para la túnel C2
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.