2025-08-29 - الجمعة
تهنئة بالنجاح لـ محمد طاهر العدينان الهقيش بالتوجيهي nayrouz الجامعة الأردنيّة تكرّم المجدوبة وبني خال والناصر تقديرًا لعطائهم الأكاديميّ...صور nayrouz العلاقة بين التفاوت الاقتصادي والتنمية nayrouz وفاة الاستاذ عبد الحميد ابو السندس "ابو هيثم " nayrouz إدارة برشلونة تتحرك بسرعة لتلبية طلبات فليك nayrouz ميسي يعترف: شعرت ببعض التوتر في البداية nayrouz كاسيميرو يرفض النصر السعودي من أجل المونديال nayrouz ريال مدريد يصطدم بمانشستر سيتي وليفربول في قرعة دوري ابطال اوروبا 2025/26 nayrouz ليفربول وانفاقه القياسي: قائمة بأغلى 10 صفقات في تاريخ النادي nayrouz إعلام سوري: آليات إسرائيلية تتوغل في ريف القنيطرة الجنوبي nayrouz وفيات الأردن اليوم الجمعة 29-8-2025 nayrouz الناصير.. من طالب هندسة إلى رائد منصة تعليمية جامعية مبتكرة nayrouz التضليل المستورد.. كيف صاغت منابر لندن رواية موازية عن الأردن؟ nayrouz مهرجان الفحيص يرسم لوحة طربية خالدة.. فراس طعيمة يشعل المسرح وجورج نعمة ينجح في أول ظهور nayrouz حسين الرصاعي .. ألف مبارك الزواج nayrouz من النص الشرعي إلى الواقع الجنائي: لماذا نحتاج القصاص اليوم أكثر من أي وقت مضى؟ nayrouz الحشوش تكتب بمناسبه اليوم المفتوح لكليه التدريب المهني المتقدم غور الصافي nayrouz حفل زفاف مهيب للشقيقين رائد وعدي القفعان المسلم ..صور وفيديو nayrouz الرقاد يستقبل لجنة حقوق الضباط المتقاعدين العسكريين الدستورية nayrouz عطوة اعتراف بحادثة وفاة الدكتور أحمد العكور بحادث سير nayrouz
وفيات الأردن اليوم الجمعة 29-8-2025 nayrouz وفاة الشيخ زيد العثامين البطوش " ابو سرحان" nayrouz وفاة الحاج عبدالعزيز يوسف يعقوب nayrouz شكر على تعازٍ من قبيلة العدوان nayrouz الحاج احمد محمد جبر عويدات "ابو هيثم" في ذمة الله nayrouz وفاة طفل دهسا في اربد أثناء لعبه بالدراجة الهوائية nayrouz وفيات الأردن ليوم الخميس 28-8-2025 nayrouz مقـ.ـتل العـدَّاء الفلسطيني علام العمور برصـ.ـاص الاحتـ.ـلال الإسـ.ـرائيلي في غـ.ـزة nayrouz الفايز يعزي العدوان بوفاة الحاج موسى مصطفى الذراع nayrouz يوسف هويمل الهيايسه الحجايا "ابو خالد" في ذمة الله nayrouz وفاة الشاب فلاح عبد الفتاح الشرايعة nayrouz الحاج محمد البشير المرعي الخوالده " ابو عمر." في ذمة الله nayrouz حادث سير يؤجل زفاف شاب في المفرق ويصيب اثنين آخرين nayrouz الذكرى العاشرة لرحيل الطفل راكان عمر العقاربة (ابكيت الكبير قبل الصغير) nayrouz وفيات الأردن اليوم الأربعاء 27-8-2025 nayrouz وفاة العقيد الركن علي محمد بني عواد الدفن في بلدة عنبه nayrouz شومه عبطان سالم الرقاد في ذمة الله nayrouz الحاج المهندس فيصل علي صالح في ذمة الله nayrouz وائل عصفور في ذمة الله nayrouz وفاة الشيخ عوض سالم الطراونه nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".