首页 > 技术资料 > 正文 >

WhatsApp推出让用户了解该应用程序安全漏洞的网站

WhatsApp推出让用户了解该应用程序安全漏洞的网站

WhatsApp已启动了一个专用的安全咨询网站,该网站将通知用户有关消息传递应用程序中的错误和漏洞的信息。新站点还将通知用户有关应用程序中所做的安全更新以及更多信息。随着该应用程序的发布,WhatsApp还透露,该应用程序上总共发现了六个漏洞,大多数漏洞是在同一天修复的。

WhatsApp已使用在应用程序上发现的所有最新错误更新了网站,并且还具有一个存档部分,可让用户访问由消息传递应用程序修复的先前错误。常见漏洞和披露在Android,iOS,Web的WhatsApp和WhatsApp的业务上发现了。该列表仅包含被WhatsApp发现并在发现后立即修复的错误。

在WhatsAppBusiness上发现的一些错误可能在播放特制的一键通消息时允许任意代码执行和可能导致包含故意畸形数据的标贴消息的接收者从发件人控制的URL加载图像。无需用户互动。WhatsApp还显示,在其Android应用程序上发现的错误可能使用户接听恶意视频通话,这可能允许通过特制视频流进行越界写入。但是,网站上列出的所有错误均已修复,用户不必担心将来再次遇到它们。

WhatsApp在博客中透露,该公司已与领先的安全公司合作,以审查其代码和做法,并且还通过FacebookBugBountyProgram与研究人员合作,以帮助他们发现缺陷并加以修复。

如果发现了错误,我们将努力尽快解决该问题。为遵循行业最佳实践,在我们全面调查了所有索赔,发布了必要的修复程序并通过各自的应用商店广泛提供更新之前,我们不会公开安全问题。我们对所有WhatsApp产品都使用相同的方法。如果我们在其中一种产品上解决了问题,我们还将努力确保在可能依赖相同代码的任何其他产品中都解决了该问题,WhatsApp在博客中说。

由于应用商店的政策和做法,我们不能总是在应用发行说明中列出安全建议。该咨询页面提供了WhatsApp安全更新以及相关的常见漏洞和披露(CVE)的完整列表。请注意,CVE描述中包含的详细信息旨在帮助研究人员了解技术方案,并不意味着用户受到这种方式的影响。

【免责声明】 本站所有文章内容均为网络采集或手工转载稿件,如相关图片、字体、音频、视频等内容侵犯您的版权或著作权,请及时与本站联系删除稿件。联系方式:service@wxqj.net
今年 我们看到许多这样的技术和小工具即将结束
今年 我们看到许多这样的技术和小工具即将结束
技术和小工具正涌入数字世界。今年,我们已经看到许多这样的技术和小工具走到了尽头。所有这些曾经在用户中非常流行。包括从谷歌收件箱到雅虎信使的一切。在...
发布时间:2024-08-23 08:36 点击:436
金士顿宣布推出其新系列金士顿FURYRAM内存
金士顿宣布推出其新系列金士顿FURYRAM内存
金士顿宣布推出其新系列金士顿FURYRAM内存,该系列由三种型号组成:FURYRenegade、FURYBeast和FURYImpact。这些内存专为所有游戏爱好者而设计,他们...
发布时间:2024-08-23 08:31 点击:467
iPad的板载功能是什么?如何使用Sidecar将iPad连接到Mac?
iPad的板载功能是什么?如何使用Sidecar将iPad连接到Mac?
了解iPad的板载功能是什么,以及如何使用Sidecar将iPad连接到Mac。如果你想清楚,可以得到一些关于iPad板载功能是什么,以及如何使用Sidecar将iPad连接到Ma...
发布时间:2024-08-23 08:22 点击:373
项目三所做的工作有助于振兴定制只读存储器社区
项目三所做的工作有助于振兴定制只读存储器社区
谷歌创建三重项目的努力将有助于振兴定制只读存储器社区。一些运行基于AOSP的只读存储器可能需要几周时间的设备可以以更少的工作量运行这种定制的只读存储器...
发布时间:2024-08-23 08:13 点击:368
adduplex:WP8.1市场份额超过WP8.0
adduplex:WP8.1市场份额超过WP8.0
微软从今年年中开始推出WindowsPhone8.1更新,已经超过了8.0的市场份额,成为领先版本。WP8.1为近一半的市场提供了力量,而WP7.x仍有16.6%。它所有的诺...
发布时间:2024-08-23 08:08 点击:416