2025-12-27 - السبت
سوريا: تفجير مسجد في مدينة حمص «محاولة يائسة» لزعزعة الأمن والاستقرار nayrouz أجواء دافئة ولمسة أنيقة.. دعاء صلاح تحتفل بالكريسماس على طريقتها الخاصة nayrouz الجامعة العربية تدين بشدة اعتراف الكيان الإسرائيلي بما يسمى «جمهورية أرض الصومال» nayrouz 15 ألف زائر للعقبة خلال عطلتي نهاية الأسبوع والعيد المجيد nayrouz لجنة "حماية المهنة" ترصد الحسابات المنتحلة للصفة الصحفية nayrouz سباق الخيل على كأس الإناث يشهد تنافسًا قويًا وتتويج «مانيا غريتشا ستار» بلقب الشوط الرئيسي nayrouz المؤتمر الدولي الثالث حول التوجه الريادي والإبداعي يختتم اعماله nayrouz دوام دائرة الجمارك السبت لتطبيق قرارات تخفيض الغرامات nayrouz وزارة الإدارة المحلية توجّه البلديات لرفع الجاهزية للتعامل مع المنخفض الجوي nayrouz بلدية السلط الكبرى تمدد الدوام الرسمي لقسم ضريبة المسقفات nayrouz 422 طالبا من ذوي الإعاقة يتقدمون للامتحان التكميلي ضمن ترتيبات خاصة nayrouz وفيات الأردن اليوم السبت 27-12-2025 nayrouz الطفل عبدالكريم قشطة يرفع اسم الأردن عاليا في المسابقة العالمية لذكاء الأرقام nayrouz روسيا: العقوبات تؤجل خطة رفع إنتاج الغاز المسال 3 أضعاف nayrouz بلديات لواء الكورة تتجهز لزراعة 30 ألف شجرة لتعزيز الغطاء الأخضر nayrouz نحو 350 منزلًا مهجورًا في عمان .. ولجنة مشتركة للتعامل مع مخاطرها nayrouz البلبيسي: تعامل الأردن مع الأوبئة من أفضل التجارب إقليميًا عالميًا nayrouz الأمانة تعلن الطوارئ المتوسطة: لا تربطوا المزاريب على الصرف الصحي nayrouz مصر والصومال وتركيا وجيبوتي ينددون باعتراف إسرائيل بأرض الصومال دولة ذات سيادة nayrouz النفط يهبط دولارا وسط توقعات بتخمة في المعروض nayrouz
وفيات الأردن اليوم السبت 27-12-2025 nayrouz وفاة المُعلم أحمد زامل السليحات nayrouz وفاة الحاج علي والد الزميل الصحفي وجدي النعيمات nayrouz المحافظ السابق فايز حسين سليمان العبادي في ذمة الله nayrouz وفاة الحاجة حورية محمد العواد أبو هزيم nayrouz وفيات الأردن اليوم الجمعة 26-12-2025 nayrouz نيروز الإخبارية تعزي الزميل علي النجادات بوفاة شقيقه محمود nayrouz عبدالله زايد عرب العون في ذمة الله nayrouz وفاة صديق الملك الحسين عالم الفيزياء النووية رياض الحلو ابن العقبة nayrouz وفاة الدكتور رياض عادل الحلو رئيس بلدية العقبة الأسبق nayrouz وفيات الأردن اليوم الخميس 25-12-2025 nayrouz رئيس جامعة العقبة للتكنولوجيا ينعى وفاة الزميل المهندس محمد العمايرة nayrouz الحديدي يعزي بوفاة العقيد المتقاعد حامد محمد الخليفات nayrouz الموت يغيب الممثل القدير والمخرج الفلسطيني محمد بكري nayrouz وفاة الشاب محمد العمايرة في حادث سير بالعقبة nayrouz شكر على تعاز من عائلة الناصر / خضير/ بني صخر. nayrouz فرج عبد الرحيم الفرج أبو رمان "أبو محمد " في ذمة الله nayrouz وفيات اليوم الاربعاء الموافق 24-12-2025 nayrouz وفاة الحاجة فضية زوجة المرحوم علي عافي الفريوان الجبور nayrouz مرزوق أمين الخوالدة يرثي خالته nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".