2026-05-10 - الأحد
تفاصيل قضية هتك عرض أحداث من قبل شخص داخل منزله nayrouz الحكومة توافق على الأسباب الموجبة لمشروع قانون الإدارة المحليَّة nayrouz الصفدي والشيباني يبحثان تعزيز العلاقات الأردنية السورية وتهدئة الأوضاع في المنطقة nayrouz المرصد السوري: إصابة 4 أشخاص إثر انفجار عبوة ناسفة بدمشق nayrouz إيران ترفض أي تحرك فرنسي بريطاني لحماية الملاحة في مضيق هرمز nayrouz مقتل 3 فلسطينيين في هجمات إسرائيلية على غزة nayrouz الدعجه والبدارين نسايب nayrouz شكر على تعازٍ الحاجة سعدية يوسف رشيد الجايح nayrouz الدوري الاسباني: فالنسيا يهزم اتلتيك بلباو وينعش اماله الاوروبية nayrouz مندوبا عن الملك وولي العهد... العيسوي يعزي عشائر الشطناوي والزيود وأبو شريعة والمجالي والدهيسات nayrouz عاجل ...قرارات مجلس الوزارة nayrouz عاجل.. ترامب يلوّح باستئناف حرب إيران لأسبوعين ويتوعد: إذا اقترب أحد من اليورانيوم المدفون سنقوم بتفجيره nayrouz عاجل: إيران تسلّم ردها الرسمي على الخطة الأمريكية لإنهاء الحرب ويتضمن بندين فقط! nayrouz تسلا تستدعي أكثر من 200 ألف مركبة بسبب أعطال فنية ومخاوف تتعلق بالسلامة nayrouz مصحف نادر من 60 صفحة يروي عناية المسلمين بالقرآن الكريم في متحف القرآن بمكة المكرمة nayrouz صندوق النقد الدولي يوافق على تمويل جديد بقيمة 1.32 مليار دولار لباكستان nayrouz الجامعة العربية تطالب بإجراءات فعالة لضمان سلامة الصحفيين الفلسطينيين nayrouz وزير الخارجية المصري يبحث مع نظيره الفرنسي سبل خفض التصعيد بالمنطقة nayrouz الأمن العام يُشارك بتشييع جثمان الشرطي عبدالله عودة مسلم الزيود ...صور nayrouz نادي الأسير الفلسطيني: الاحتلال يصعد جرائمه بحق الأسيرات nayrouz
شكر على تعازٍ الحاجة سعدية يوسف رشيد الجايح nayrouz الأحوال المدنية والجوازات تنعى الزميلين أحمد أبو زيد وتوفيق أبو عون nayrouz التربية تنعى الطالب محمد صالح الشرعة من مدرسة الحاتمية للبنين nayrouz شكر على تعازٍ من عشائر السعود nayrouz وفاة الشاب عبدالله عوده مسلم الزيود nayrouz وفيات الأردن اليوم الأحد 10-5-2026 nayrouz وفاة رضاء خلف الزيود ابو حمزة وسط حالة من الحزن والأسى بين الأهل nayrouz وفاة نجل شقيق النائب الدكتور جميل أحمد الدهيسات nayrouz قبيلة عباد وآل الشرايعة ينعون الحاج محمد كامل عبدالرحمن الشرايعة "أبو جمال" nayrouz وفاة الشاب موسى نايف هلال أبو أربيحه وتشييع جثمانه اليوم في ذيبان nayrouz وفاة مشهور حسين الحواتمه “أبو عبدالله” بعد صراع مع المرض nayrouz وفاة العميد المتقاعد يزيد محمد المراحلة “أبو بكر” nayrouz الأمن العام يُشارك بتشييع جثمان العقيد المتقاعد نايف جبر الشطناوي...صور nayrouz وفيات الأردن اليوم السبت 9-5-2026 nayrouz وفاة الفنانة والراقصة المعتزلة سهير زكي عن عمر ناهز 81 عاماً nayrouz وفاة الطيار رمزي الشرمان إثر سقوط طائرة في الولايات المتحدة nayrouz وفاة الحاجة نورة يوسف الجرابعة ومواراتها الثرى في العبدلية nayrouz وفاة نايف جبر الشطناوي “أبو طارق” nayrouz وفيات الأردن اليوم الجمعة 8-5-2026 nayrouz وفاة الأكاديمي العراقي الدكتور ولاء الجاف تُخيّم بالحزن على جامعة مؤتة وطلبتها nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".