2025-12-24 - الأربعاء
هل نبات الرئة مفيد للجيوب الأنفية؟ nayrouz دوري أبطال آسيا الثاني: النصر يضرب الزوراء بخماسية nayrouz شركة أمريكية للمشروبات الكحولية تعلن إفلاسها ضمن موجة صعبة للشركات الروحية في الولايات المتحدة nayrouz الكويت تمنع بيع مشروبات الطاقة في المدارس والمقاهي والبقالات nayrouz مسؤول إماراتي يهدد بدعم الحوثيين لحكم اليمن كاملاً إذا لم يقبل اليمنيون بدولتين ”شمال وجنوب” nayrouz الفاهوم يكتب الأردن نموذج هاشمي للمحبة والطمأنينة بين الأديان nayrouz ٣ ميداليات برونزية للأردن في بطولة غرب آسيا للشباب nayrouz ريهام عبد الغفور: تصوير الفنانين دون ضوابط انتهاك للخصوصية والنقابة تتحرك قانونيًا nayrouz رحيمة حجازي تتألق إقليميًا وعربيًا وتحصد سلسلة ميداليات في بطولتي غرب آسيا والبطولة العربية nayrouz الجيش يدمّر مواقع تهريب أسلحة ومخدرات على الحدود الشمالية nayrouz سكينة الحراحشة تهنئ زميلتها سبأ ناصر الحراحشة nayrouz عادات وتقاليد البدو.. أصالة تمتد من الماضي إلى الحاضر nayrouz انتشار مرتبات الأمن وتنفيذ خطة مرورية بالأعياد المجيدة (صور) nayrouz ولي العهد: من أرض السلام نتمنى لكم أعياداً مليئة بالمحبة والطمأنية nayrouz الملكة رانيا: ميلاد مجيد تملأ أنواره حياتكم بالطمأنينة والسلام nayrouz " تنشيط السياحة”: أبعاد إيجابية لانضمام الأردن لبرنامج الدخول العالمي nayrouz اختتام عدد من الدورات في مديرية التربية والتعليم والثقافة العسكرية nayrouz الملك: نحتفل بروح الأسرة الواحدة بعيد الميلاد المجيد ورأس السنة الجديدة nayrouz الرئيس التركي يؤكد أن الكيان الإسرائيلي لا يفي بوعوده ويضع عقبات أمام إيصال المساعدات الإنسانية لغزة nayrouz مؤشر الأسهم السعودية يغلق على تراجع nayrouz
وفيات اليوم الاربعاء الموافق 24-12-2025 nayrouz وفاة الحاجة فضية زوجة المرحوم علي عافي الفريوان الجبور nayrouz مرزوق أمين الخوالدة يرثي خالته nayrouz وفاة الحاج مخلد سليمان الجبور nayrouz وفاة والدة معالي الدكتور ياسين الخياط nayrouz وفاة الحاجة رسمية عبدالله مفلح ارشيد الطيب "ام رائد" nayrouz وفيات الأردن اليوم الثلاثاء 23-12-2025 nayrouz الخريشا تشكر الملك وولي العهد على تعازيهم بوفاة المهندس راشد بدر الخريشا nayrouz شكر على تعاز nayrouz وفاة الحاجة عطفة محمد البشير الغزاوي (( ام ايمن )) nayrouz تعزية لرئيس لجنة بلدية حوض الديسة بالإنابة بوفاة عمه هارون الزوايدة nayrouz لفتة وفاء وأخوة.. متقاعدو الإعلام العسكري يعزّون بوفاة الشاب عامر سعود الناصر الخضير nayrouz وفيات الأردن اليوم الإثنين 22-12-2025 nayrouz الحاج سليمان حسين النعيمات في ذمة الله nayrouz في وداع قامة وطنية… الشيخ سيف الدين عبيدات سيرة عطاء لا تغيب nayrouz بني صخر تشيّع جثمان الشيخ محمد نايف حديثة الخريشا (أبو زيد) في لواء الموقر...فيديو nayrouz وفاة الشاب عامر سعود الناصر الخضير nayrouz الحاج عوده الله السمارت في ذمة الله nayrouz في الذكرى السنوية الأولى لرحيل الحاج يوسف شحادة nayrouz وفاة الشيخ محمد نايف حديثه الخريشا nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".