2025-12-05 - الجمعة
بلاتر ينتقد جائزة السلام الممنوحة لترامب nayrouz علي محمد آل زومه.. صانع محتوى يُلهم جيلًا جديدًا من المبدعين nayrouz حضور رئاسي تاريخي في مراسم سحب قرعة كأس العالم 2026 nayrouz وزارة الزراعة: مهرجان الزيتون الوطني خالٍ من غش الزيت.. ونثمّن جهود الأمن العام بتنظيم الحركة المرورية nayrouz وزارة الزراعة: مهرجان الزيتون الوطني خالٍ من غش الزيت.. ونثمّن جهود الأمن العام بتنظيم الحركة المرورية nayrouz القاضي يشارك في إضاءة شجرة عيد الميلاد في الكرك...صور nayrouz الملك: فخورون بتواجد اسم الأردن في قرعة كأس العالم nayrouz منتخب السلة يحافظ على موقعه في تصنيف فيبا الجديد nayrouz نتائج صادمة.. ماذا حدث لرجل تناول السردين فقط لمدة 30 يوماً؟ nayrouz الذهب الجديد لأفريقيا.. ثلاث دول تسيطر على كنوز المعادن النادرة nayrouz التنمية: ضبط 560 متسولاً خلال الشهر الماضي nayrouz سلطة العقبة قبل سيول متوقعة : اطمئنوا nayrouz الأردن الثالث عربيا في عدد تأشيرات الهجرة إلى أميركا لعام 2024 nayrouz الرئاسة الفلسطينية: البرغوثي يتعرض لاعتداءات انتقامية nayrouz العضايلة يحاضر في مجلس الشباب الأردني حول الدبلوماسية الأردنية nayrouz الأردن يرحب باتفاق السلام بين رواندا والكونغو الديمقراطية nayrouz الأمير علي يترأس الوفد الأردني في قرعة كأس العالم 2026 nayrouz منتخب النشامى ينهي تحضيراته تأهبا لمواجهة الكويت بـ كأس العرب nayrouz فضحية المراهنات تابع..اعتقال 29 لاعباً بينهم نجم غلطة سراي nayrouz الغذاء والدواء للاردنيين : لا تشتروا منتجات إلا من منشآت مرخصة nayrouz
شكر على تعاز nayrouz قبيلة بني صخر عامة والسلمان الخريشا خاصة تشكر المُعزّين بوفاة المرحمة مني علي الرشيد زوجة المرحوم ممدوح خازر سلمان الخريشا ووالدة المحافظ حاكم ممدوح الخريشا nayrouz وفاة الرائد محمد قاسم الحراحشة.. nayrouz وفاة الحاج زهري محمود فلاح الجعافره " ابو صلاح" nayrouz وفاة الرائد محمد قاسم الحراحشة من الخدمات الطيبة nayrouz وفيات الأردن ليوم الخميس 4-12-2025 nayrouz شكرا على تعازي بوفاة المرحوم الحاج عبدالله غوري الغيالين الجبور nayrouz الحاج محمد المرعي العقله بني مصطفى " ابويوسف" في ذمة الله nayrouz وفيات الأردن ليوم الأربعاء 3-12-2025 nayrouz وفاة الحاجه رشيده رجا الغريب زوجة المرحوم علي الحردان nayrouz هيثم الوريكات العدوان يعزّي بوفاة والدة المحافظ حاكم الخريشا nayrouz نيروز الإخبارية تعزّي بوفاة والدة المحافظ حاكم ممدوح الخريشا nayrouz الجبور يعزّي بوفاة والدة الدكتور حاكم الخريشا. nayrouz وفاة الحاجة منى زوجة المرحوم ممدوح خازر السلمان الخريشا nayrouz وفاة الشاب هيثم محمد منصور الزبن " ابو محمد" nayrouz وفيات الأردن اليوم الثلاثاء 2-12-2025 nayrouz وفاة الشابة مثال محمد حفيدة المرحوم الحاج عبد القادر الحوري "ابو هايل" nayrouz رحيل الشيخة هيجر العدوان أم محمد يوجع القلوب nayrouz الحاج سليمان خلف المعايطة في ذمة الله nayrouz والدة النائب حابس سامي الفايز في ذمة الله nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".