
ТАСС опубликовали мой комментарий по поводу Security Feature Bypass - WhatsApp for iOS/Mac (CVE-2025-55177). Это продолжение истории про Memory Corruption/RCE - ImageIO (CVE-2025-43300).
🧩 29 августа Meta (признана экстремистской организацией в России) предупредила часть пользователей WhatsApp о возможной компрометации их устройств. 🎯 0day уязвимость в WhatsApp для iOS и Mac (CVE-2025-55177) позволяла злодеям инициировать обработку контента из произвольного URL-а из-за "неполной авторизации сообщений синхронизации связанных устройств". Затем они эксплуатировали знакомую RCE при обработке DNG файлов (CVE-2025-43300).
Злоумышленники наверняка найдут и другие способы доставки зловрденых DNG-шек. 😉
И что же делать? Кроме перехода на MAX и Аврору. 😉
♻️ своевременно обновлять приложения и ОС
🛡 использовать iOS Lockdown Mode / Android Advanced Protection Mode
🔄 при подозрении на компрометацию сбрасывать устройство к заводским настройкам