Dacă folosești WhatsApp pe computer, riști să-ți pierzi date importante. Ce ascunde o „banală” poză primită într-un mesaj
1575
Utilizatorii WhatsApp pentru Windows sunt sfătuiți să actualizeze urgent aplicația după descoperirea unei breșe de securitate care permite rularea de cod malițios prin fișiere atașate aparent inofensive.
O vulnerabilitate recent descoperită în aplicația WhatsApp pentru Windows ar putea permite atacatorilor să execute cod malițios pe dispozitivele utilizatorilor, dacă aceștia deschid un fișier aparent inofensiv trimis prin platformă, scrie The Register.
Breșa este identificată sub codul CVE-2025-30401 și afectează toate versiunile ale aplicației WhatsApp Desktop pentru Windows lansate înainte de versiunea 2.2450.6.
Problema constă într-o nepotrivire între modul în care WhatsApp interpretează fișierele atașate. Mai precis, aplicația afișează fișierele în funcție de tipul MIME, un identificator tehnic care descrie formatul fișierului (de exemplu, imagine, document, arhivă etc.).
Cu toate acestea, la deschiderea fișierului, aplicația îl predă sistemului de operare în funcție de extensia din numele fișierului. Astfel, un fișier care pare a fi o imagine JPEG, dar care are extensia .exe, poate fi rulat ca un program dacă utilizatorul îl deschide manual.
Potrivit companiei Meta, deținătorul WhatsApp, „o combinație de tip MIME și extensie de fișier ar putea determina deschiderea și executarea accidentală a unui fișier periculos în locul afișării acestuia ca simplă imagine”.
Chiar dacă această vulnerabilitate are nevoie de o acțiune directă din partea utilizatorului, adică deschiderea manuală a fișierului, specialiștii avertizează că nu este greu ca un atacator să convingă o persoană să deschidă un atașament, mai ales dacă pare a proveni de la un contact cunoscut sau dintr-un grup de încredere, cum ar fi un grup local de cartier.
Expertul în securitate informatică Adam Brown, consultant la Black Duck, avertizează că „aceasta este o vulnerabilitate deosebit de periculoasă pentru utilizatorul obișnuit”.
Potrivit lui, un fișier malițios ar putea fi folosit pentru furt de date, infectarea cu malware, compromiterea conturilor sau chiar furtul identității.
În prezent, nu există informații oficiale că această vulnerabilitate ar fi fost exploatată activ, dar autoritățile în domeniu și companiile de securitate recomandă prudență maximă.
Toți utilizatorii WhatsApp pe Windows sunt sfătuiți să își actualizeze aplicația la o versiune mai nouă decât 2.2450.6, care conține corecția necesară.
Recomandarea generală rămâne valabilă: nu deschide fișiere suspecte, nici măcar dacă vin de la contacte aparent de încredere. O simplă imagine ar putea ascunde un pericol real pentru sistemul tău.
227
Cum va schimba Regatul Unit accesul minorilor la rețelele sociale după verdictul istoric împotriva Google și Meta în SUA?
388
Dezvoltator Roblox avertizează: fără supraveghere 24/7 de la părinți, copiii nu ar trebui să folosească platforma
26.03.2026
03:11
432
Malware descoperit în proiectul LiteLLM ridică semne de întrebare asupra certificărilor de securitate obținute prin Delve
436
Războiul din Iran împinge britanicii spre energia verde: Octopus Energy anunță o creștere de 50% a vânzărilor de panouri solare
26.03.2026
00:20
447
Șeful spyware Intellexa, condamnat în Grecia, sugerează implicarea directă a guvernului Mitsotakis în zecile de interceptări telefonice
25.03.2026
23:56
468
Google lansează TurboQuant, algoritmul care comprimă memoria AI de „cel puțin 6x” și stârnește comparații cu Pied Piper din Silicon Valley
25.03.2026
21:11
566
Republica Moldova evaluează la nivel național dezvoltarea timpurie a copiilor cu instrumentul internațional IDELA
25.03.2026
20:31
3909
VIDEO // Lecție de DEMNITATE în Parlament: Liliana Vițu a pus-o la punct pe comunista Diana Caraman, care SFIDEAZĂ Constituția
25.03.2026
20:28
500
Cer mai acoperit și vânt sporit în Republica Moldova, joi, 26 martie 2026
25.03.2026
19:55
541
Bernie Sanders și AOC vor să blocheze marile centre de date până la o reglementare strictă a inteligenței artificiale
51
Cum va schimba Regatul Unit accesul minorilor la rețelele sociale după verdictul istoric împotriva Google și Meta în SUA?
347
Dezvoltator Roblox avertizează: fără supraveghere 24/7 de la părinți, copiii nu ar trebui să folosească platforma
26.03.2026
03:11
399
Malware descoperit în proiectul LiteLLM ridică semne de întrebare asupra certificărilor de securitate obținute prin Delve
393
Războiul din Iran împinge britanicii spre energia verde: Octopus Energy anunță o creștere de 50% a vânzărilor de panouri solare
26.03.2026
00:20
417
Șeful spyware Intellexa, condamnat în Grecia, sugerează implicarea directă a guvernului Mitsotakis în zecile de interceptări telefonice
25.03.2026
23:56
439
Google lansează TurboQuant, algoritmul care comprimă memoria AI de „cel puțin 6x” și stârnește comparații cu Pied Piper din Silicon Valley
25.03.2026
21:11
544
Republica Moldova evaluează la nivel național dezvoltarea timpurie a copiilor cu instrumentul internațional IDELA
25.03.2026
20:31
3546
VIDEO // Lecție de DEMNITATE în Parlament: Liliana Vițu a pus-o la punct pe comunista Diana Caraman, care SFIDEAZĂ Constituția
25.03.2026
20:28
484
Cer mai acoperit și vânt sporit în Republica Moldova, joi, 26 martie 2026
25.03.2026
19:55
520
Bernie Sanders și AOC vor să blocheze marile centre de date până la o reglementare strictă a inteligenței artificiale
25.03.2026
18:13
542
Meta aduce inteligența artificială în Facebook și Instagram pentru a simplifica cumpărăturile și plățile online
25.03.2026
17:54
793
PERICOL // Europa ar putea rămâne fără combustibili de luna viitoare, avertizează directorul uneia dintre cele mai mari companii din lume
25.03.2026
17:43
540
MEC lansează Planul de acțiuni 2026 pentru învățarea și promovarea limbii ucrainene în Republica Moldova
25.03.2026
17:27
546
Guvernul pregătește legea mobilității urbane durabile: primăriile vor elabora planuri proprii pentru transport și parcări
567
Franța sprijină modernizarea agriculturii moldovenești prin proiecte de irigare și expertiză tehnică
25.03.2026
17:21
567
Startupul Arbor Energy primește o comandă de miliarde pentru turbine de inspirație rachetă destinate centrelor de date și industriei
25.03.2026
14:29
695
Guvernul introduce integritatea academică drept criteriu obligatoriu în evaluarea tuturor instituțiilor de învățământ din Republica Moldova
25.03.2026
14:25
985
R. Moldova REZISTĂ. Autoritățile au identificat SOLUȚII pentru ca cetățenii să nu stea pe întuneric din cauza armatei Rusiei
25.03.2026
13:36
593
Guvernul introduce noi restricții și investiții de urgență pentru protejarea sistemului energetic și reducerea consumului în timpul stării de urgență
25.03.2026
12:17
643
Maia Sandu, vizită oficială în Slovacia pentru sprijin european și noi acorduri economice
25.03.2026
11:45
1083
AUDIO, FOTO // „Munte de bani” la nordul R. Moldova: peste 120.000 de euro ridicați de procurori după destructurarea unei caracatițe a mitei în transporturi
25.03.2026
11:44
628
Campania „Fii PRO! Alege să fii profesor!” promovează cariera didactică la Universitatea „Alecu Russo” din Bălți, cu indemnizații de până la 200.000 de lei pentru tinerii profesori
25.03.2026
11:36
1646
VIDEO // Plahotniuc a început să VORBEASCĂ, după ce procurorii au solicitat să fie condamnat la 25 de ani de ÎNCHISOARE
25.03.2026
10:26
692
Maia Sandu, la Ungheni: dialog național despre siguranța copiilor online, sprijin pentru afaceri locale și proiectul Podul de Flori
25.03.2026
09:38
719
Tată și fiu din Ucraina, condamnați la închisoare pentru escrocherie de peste 1 milion de lei după ce s-au dat drept polițiști în Bălți
25.03.2026
08:00
708
Horoscopul zilei 25.03.2026
Malware descoperit în proiectul LiteLLM ridică semne de întrebare asupra certificărilor de securitate obținute prin Delve
1 MDL
1 EUR
20.23
1 USD
17.44
1 RON
3.97
1 RUB
0.22
1 UAH
0.40

Inapoi














