
A Phone Call Can Now Spread a Zero-Click Worm | Threat Wire
Audio Summary
AI Summary
En 2026, un nouveau ver auto-réplicatif sans clic a été découvert par Khif, se propageant via les appels WeChat sur Android et iOS. L'exploitation prend quelques secondes, donnant un contrôle total du compte WeChat, permettant de lire/envoyer des messages, passer des appels et agir au nom de la victime. Combiné à d'autres failles, cela peut entraîner un contrôle complet de l'appareil. Les détails techniques sont réservés pour une conférence.
Par ailleurs, GitLab a continué à rencontrer des problèmes, avec des vulnérabilités critiques, dont une de gravité 10.0 CVE 202685706, permettant à des utilisateurs non authentifiés de lire des fichiers arbitraires. Cette faille est déjà exploitée.
Apple a lancé de nouveaux produits, dont une Apple Watch avec "Live Rewind", permettant l'enregistrement non consensuel de conversations. Mulvad VPN ferme ses serveurs DNS chiffrés pour soutenir Quad9. Anthropic a publié un rapport sur l'utilisation de Claude par des acteurs malveillants pour des opérations de menace. Deux vulnérabilités ont été découvertes dans JROG Artifactory et sont exploitées.
Une nouvelle attaque, DDR OP ou DROP, ciblant la protection de la mémoire sur les systèmes Intel et AMD, a été révélée. Elle vise le matériel des serveurs cloud pour protéger les données clients même des fournisseurs. Cette attaque nécessite un accès physique au matériel via un interposeur.