Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

WhatsApp: vulnerabilità critiche segnalate dal CERT-In che potrebbero portare ad RCE.

Redazione RHC : 18 Aprile 2021 09:14

Non è un periodo felice per Facebook dal punto di vista della privacy.

L’Indian Computer Emergency Response Team (CERT-In) ha avvertito gli utenti di WhatsApp in India di molteplici vulnerabilità rilevate nella piattaforma di messaggistica istantanea, che potrebbero portare alla violazione dei dati sensibili degli utenti e delle informazioni personali.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?

Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". 
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.  
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. 
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]



Supporta RHC attraverso:
  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
 

In un avviso di valutazione di gravità “alta”, il CERT-In ha affermato che le vulnerabilità erano state rilevate in alcune versioni di WhatsApp e WhatsApp Business per piattaforma Android e iOS.

“Sono state segnalate diverse vulnerabilità nell’applicazione WhatsApp che potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario o accedere a informazioni sensibili su un sistema mirato”, afferma l’avviso.

Le vulnerabilità, ha affermato CERT-In, sono presenti a causa di un problema di configurazione della cache e della pipeline di decodifica audio, che potrebbe dare agli hacker la possibilità di “eseguire codice arbitrario o accedere a informazioni sensibili su un sistema mirato”.

Per prevenire la minaccia, l’agenzia governativa per la sicurezza informatica ha chiesto agli utenti di aggiornare WhatsApp su Android e iOS alle versioni più recenti.

Non è la prima volta che CERT-In emette un avviso di livello di gravità “elevato”, avvertendo gli utenti della presenza di più vulnerabilità nella piattaforma di messaggistica istantanea.

Nel novembre dello scorso anno, l’agenzia per la sicurezza informatica aveva emesso un avviso simile agli utenti, avvertendoli di aver trovato due vulnerabilità, vale a dire il controllo degli accessi improprio e la vulnerabilità user-after-free.

Fonte

https://indianexpress.com/article/business/economy/cert-in-multiple-vulnerabilities-reported-in-whatsapp-remote-attacker-can-access-info-7278333/lite/

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Great Firewall sotto i riflettori: il leak che svela l’industrializzazione della censura cinese
Di Redazione RHC - 16/09/2025

A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente,  in modo massivo e massiccio,  quello che può essere definito il più grande leak mai subito dal Great Fir...

Violazione del Great Firewall of China: 500 GB di dati sensibili esfiltrati
Di Redazione RHC - 15/09/2025

Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprom...

Dal Vaticano a Facebook con furore! Il miracolo di uno Scam divino!
Di Redazione RHC - 15/09/2025

Negli ultimi anni le truffe online hanno assunto forme sempre più sofisticate, sfruttando non solo tecniche di ingegneria sociale, ma anche la fiducia che milioni di persone ripongono in figure relig...

Addio a Windows 10! Microsoft avverte della fine degli aggiornamenti dal 14 Ottobre
Di Redazione RHC - 15/09/2025

Microsoft ha ricordato agli utenti che tra un mese terminerà il supporto per l’amato Windows 10. Dal 14 ottobre 2025, il sistema non riceverà più aggiornamenti di sicurezza , correzioni di bug e ...

Dal furto d’immagine ai deepfake: la nuova frontiera della manipolazione digitale
Di Paolo Galdieri - 15/09/2025

Negli ultimi mesi mi sono trovato più volte a redigere querele per video falsi che circolavano online. Non parliamo soltanto di contenuti rubati e diffusi senza consenso, ma anche di deepfake: filmat...