WeWorm : premier ver zero-click se propageant via les appels WeChat sur iOS et Android
🔬 Contexte Publié le 8 septembre 2026 par la société de recherche offensive Calif (calif.io), cet article présente WeWorm, décrit comme le premier ver zero-click capable de se propager automatiquement via les appels WeChat sur iOS et Android. La recherche a été couverte par le New York Times. 🐛 La vulnérabilité Le bug est une corruption mémoire (memory corruption) dans la pile VoIP de WeChat. Il permet une exécution de code à distance (RCE) déclenchée uniquement par un appel entrant, sans que la victime n’ait besoin de décrocher ou d’interagir avec son téléphone. Les détails techniques complets sont retenus dans l’attente d’une présentation en conférence. ...