2025-05-15 - الخميس
الرئيس السوري: لا أنسى ترحيب الملك وموقف الأردن من القضايا الساخنة nayrouz الضمور: الأموال المسجلة بأسماء أفراد وتعود لجمعية الإخوان المنحلة تعد امانة ويجب إبلاغ اللجنة تجنبا للملاحقة القانونية nayrouz البرماوي يكتب اثر رفع العقوبات الاقتصادية والسياسية عن سوريا على الاقتصاد الاردني ودول الجوار. nayrouz وفيات الأردن ليوم الخميس 15 أيار 2025 nayrouz ثقافة المفرق تنظّم مخيماً إبداعياً للفن التشكيلي لفنانات البادية الشمالية في الصفاوي nayrouz الجبيهة يحسم المركز الثالث على حساب الأرثوذكسي nayrouz تخريج مشاركين بدورة صناعة المحتوى في جرش nayrouz محاضرة في آل البيت حول معايير النزاهة ومكافحة الفساد nayrouz الخصاونة: ضرورة وضع مناهج وبرامج توعوية حول الأمن الفكري nayrouz إعلام الزرقاء تستضيف نقيب الصحفيين الأردنيين في لقاء مفتوح مع طلبتها nayrouz العميد عاهد الشرايدة يكرم الشاب حسين السيد عز تقديراً لأمانته nayrouz أمين عمان يختتم مشاركته في منتدى حوار المدن العربية الأوروبية في الرياض nayrouz مجلس الوزراء يمدد القرارات الخاصة بمشروع العبدلي للاستثمار والتطوير ..تفاصيل nayrouz "ترامب يُذهل الجميع بوصف غير متوقع للشرع بعد لقائه في الرياض!" nayrouz من السجن إلى الرئاسة.. من هو خوسيه موخيكا الذي تحدى النظام وقنن الحشيش والإجهاض ليُلقب بـ«أفقر رئيس في العالم» nayrouz ترامب يكشف عن صفقة تاريخية مع قطر بعد جلسة استمرت ساعتين مع الشيخ تميم nayrouz استشهاد أبو عبيدة رفقة محمد السنوار .. جيش الاحتلال يحقق في ضربة المستشفى الأوروبي بغزة nayrouz اتفاق ”سري” بين أمريكا والحوثيين بشأن ”إسرائيل” nayrouz عبيدات يكتب ذكرى نكبة الشعب الفلسطيني nayrouz التدريب المهني" تطلق برنامجًا تدريبيًا متقدمًا في تحليل البيانات nayrouz
وفيات الأردن ليوم الخميس 15 أيار 2025 nayrouz الحاج عواد أحمد الواكد الفاعوري في ذمة الله nayrouz بقلوب مؤمنة.. جامعة الزرقاء تنعى زوجة الزميل صالح نصار nayrouz وفيات الاردن ليوم الاربعاء الموافق 14-5-2025 nayrouz حسن عايد القرالة في ذمة الله nayrouz هيئة "أبشر سيدنا" تنعى المرحوم جمال محمد العلي المطلق الحياري nayrouz الدكتور القطاونة يوجه الشكر للقيادة الهاشمية ولكافة المعزين بوفاة والدته nayrouz عثمان السيد فضل السيد في ذمة الله nayrouz وفيات الأردن اليوم الثلاثاء 13 أيار 2025" nayrouz عشيرة العوايشة تشكر من قدم لها التعزية بوفاة المرحومة الحاجة هناء ناجي nayrouz عشيرة الشرعة يشكرون المعزين بوفاة الحاج محمد الحزم الشرعة nayrouz علي خضر ابو حماد في ذمة الله nayrouz وفيات الاردن ليوم الاثنين الموافق 12-5-2025 nayrouz بركات علي الحوران الحماد "ابو جهاد" في ذمة الله nayrouz وفاة شقيقة العميد الركن م عبد المنعم الرقاد nayrouz وفاة الكابتن محمد وليد خالد أبو خلف. nayrouz وفيات الأردن ليوم الأحد 11 أيار 2025 nayrouz وفاة عوده ارشيد المساعيد nayrouz العميد القطاونة يشارك في تشييع جثمان الرقيب أنور إحسان العريق - صور nayrouz المختار خلف صالح الجرابعة "ابو اشرف " في ذمة الله nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".