<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в приложении WhatsApp, пригодная для ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html</link>
    <description>Раскрыты сведения о критической &lt;br&gt;уязвимости (https://www.facebook.com/security/advisories/cve-2019-3568) (CVE-2019-3568) в мобильном приложении WhatsApp, позволяющей добиться выполнения своего кода через отправку специально оформленного голосового вызова. Для успешной атаки ответ на вредоносный вызов не требуется, достаточно поступления звонка. При этом  часто подобный вызов не оседает в логе звонков и атака может остаться незаметной для пользователя. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость не связана с протоколом Signal, а вызвана переполнением буфера в специфичном для WhatsApp VoIP-стеке, которое можно эксплуатировать через отправку на устройство жертвы специально оформленной серии пакетов SRTCP. Проблема проявляется в WhatsApp для Android (исправлено в 2.19.134), WhatsApp Business для Android (2.19.44), WhatsApp для iOS  (2.19.51), WhatsApp Business для iOS (2.19.51), WhatsApp для Windows Phone (2.18.348) и , WhatsApp для Tizen (2.18.15).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В пятницу  инженеры приступили к разработке метода защиты, в воскресенье обеспечили б</description>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#114</link>
    <pubDate>Sun, 23 Jun 2019 16:34:13 GMT</pubDate>
    <description>&amp;#128565;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#113</link>
    <pubDate>Mon, 20 May 2019 08:09:54 GMT</pubDate>
    <description>&amp;gt; телефон начистую сбрасывать&lt;br&gt;&lt;br&gt;Да. С балкона на асфальт. А потом купить кнопочник за 800 р.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (Гентушник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#112</link>
    <pubDate>Sat, 18 May 2019 11:44:42 GMT</pubDate>
    <description>Вы правда считаете что если пользовательское приложение (которое даже не под рутом запускается) вешает систему, то виновато приложение, а не ядро/дрова?&lt;br&gt;Обязанность ОС - изолировать приложения друг от друга и от самой ОС. Мы же с вами говорим о современных ОС, а не о Windows 3.11 какой-нибудь где одно приложение могло повесить всю систему спокойно.&lt;br&gt;&lt;br&gt;&amp;gt; Не думаю. Почему же другие приложения не вешают ядро, а только Jami?&lt;br&gt;&lt;br&gt;Потому что на вашей конкретной системе только Jami эксплуатирует этот баг в ядре/дровах?&lt;br&gt;&lt;br&gt;Ещё кстати может быть виновато совсем не ядро, а железо. Погоняйте на всякий случай стресс-тесты железа и memtest.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#111</link>
    <pubDate>Sat, 18 May 2019 11:06:57 GMT</pubDate>
    <description>&amp;gt; Если прям вешает ядро, то проблема в нём, а не в Jami.&lt;br&gt;&lt;br&gt;Не думаю. Почему же другие приложения не вешают ядро, а только Jami? При этом зациклено повторяются последние ~2 секунды того, что говорил абонент на том конце.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (менеджер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#109</link>
    <pubDate>Thu, 16 May 2019 10:14:01 GMT</pubDate>
    <description>еще раз пропустишь мои уведомления в чятике всосапе - наймем другого, не страдающего паранойей!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#108</link>
    <pubDate>Thu, 16 May 2019 10:12:48 GMT</pubDate>
    <description>в параллельном интернете деньги перпендикулярные - вы и на основной-то сайт три копейки только и подали, а там вообще хрен да нихерна насобираешь.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (товарищ майор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#107</link>
    <pubDate>Thu, 16 May 2019 10:09:41 GMT</pubDate>
    <description>дружище, туда визу не дают не когда много знаешь (это мы бы ее тебе не дали, но, увы, вопрос внедрения выездных виз пока отложен на послевнедрения анального зонда всем без исключения), а когда нахрен там не нужен. &lt;br&gt;&lt;br&gt;Мне тоже не дают, приходится предъявлять другой паспорт - если Родина скажет надо - я тебе такой тоже выдам, будешь для служебных надобностей каким-нибудь Боширом Петровым. В whatsup&apos;е зарегистрироваться не забудь, а не как всегда.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (agent_007)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#106</link>
    <pubDate>Wed, 15 May 2019 11:42:14 GMT</pubDate>
    <description>&amp;gt; И где это они у тебя хранятся, господин мажор?&lt;br&gt;&lt;br&gt;Whatsapp бэкап чятиков складывает в gdrive в открытом виде. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в приложении WhatsApp, пригодная для ... (совсемнеаноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117355.html#105</link>
    <pubDate>Wed, 15 May 2019 05:06:36 GMT</pubDate>
    <description>&amp;gt; Вообще непонятно, как можно держать на своих устройствах какие-либо продукты от Фейсбука....&lt;br&gt;&lt;br&gt;Работодатель требует. Спасаемся изоляцией приложений либо отдельными рабочими устройствами.&lt;br&gt;</description>
</item>

</channel>
</rss>
