2026-01-16 - الجمعة
وفاة اللواء الركن المتقاعد حمود مفلح سالم القطارنة nayrouz فراس الزعبي يحصد المركز الأول بـ239 نقطة في منافسات التايكواندو nayrouz السفير المومني يقدم أوراق اعتماده للرئيس الإثيوبي nayrouz الفني التقني والصوتي رعد حجازين: حارس الأثير في ليالي عمان،،وعمود الصوت في الإذاعة الأردنية nayrouz الشورة يكتب «لم يُكمل اللصوص حساب الغنيمة… حتى أغلقت الأمن العام الدائرة وأعادت الحق لأهله» nayrouz مندوباً عن الملك.. الأمير فيصل يقدّم واجب العزاء لرئيس الديوان الملكي بوفاة شقيقته...صور nayrouz المنطقة العسكرية الشمالية تحبط محاولة تهريب مواد مخدرة بواسطة بالونات nayrouz إعلامي إسباني يسخر من ريال مدريد: عندما يرحل جوارديولا عن السيتي سيتعاقدون مع بينتوس nayrouz برشلونة يراقب الموقف.. موهبة برازيلية تقترب من الدوري الإنجليزي nayrouz بلدية إربد تواصل صيانة شبكات تصريف مياه الأمطار nayrouz تراجع طفيف لمؤشر فايننشال تايمز 100 البريطاني nayrouz روسيا تسجل نظاما سريعا للكشف عن فيروس إيبولا nayrouz اتحاد القيصر للآداب والفنون ينظم أمسية شعرية عربية nayrouz العرب الأكثر زيارة للأردن في 2025 وبواقع 3.8 مليون زائر nayrouz سحب تشغيلات من حليب الأطفال (S26 AR GOLD) nayrouz رحيلٌ مبكر يكسو القلوب حزنًا… وفاة الشاب صخر عبدالله الشرفات nayrouz بيكيه يتهكم على ريال مدريد بعد وداع كأس الملك nayrouz ريال مدريد يدرس التعاقد مع يورغن كلوب وإيرلينغ هالاند في الصيف القادم nayrouz كلية حطين الجامعية تهنئ الأسرة الهاشمية بمناسبة ذكرى الإسراء والمعراج nayrouz آلاف يتهافتون لامتلاكها.. تفاصيل عن سيارة الشيخ الشعراوي nayrouz
وفاة عميد جمارك زكريا علي طالب الحموري "ابو الليث" nayrouz وفيات الأردن اليوم الجمعة 16-1-2026 nayrouz والدة الزميل الصحفي في وكالة الأنباء الأردنية بترا أمجد العوامله في ذمة الله nayrouz ابناء المرحوم محمد جبر سعود العزام " ابو عماد " يعزون بوفاة الحاج علي قويدر "ابو ماجد " nayrouz وفاة النائب السابق عبد الكريم الدرايسة nayrouz الدكتور نزار الملكاوي يعزّي معالي يوسف العيسوي بوفاة شقيقته nayrouz تعزية لمعالي رئيس الديوان الملكي الهاشمي يوسف العيسوي بوفاة شقيقته. nayrouz الجيش ينعى العميد زيد العدوان nayrouz وفيات الاردن ليوم الخميس الموافق 15-1-2026 nayrouz الشيخ عاصم طلال الحجاوي يعزي رئيس الديوان الملكي بوفاة شقيقته nayrouz الشيخ تركي الفضلي يعزي رئيس الديوان الملكي بوفاة شقيقته nayrouz "نايل بادي الدماني " ابو ثامر" في ذمة الله nayrouz الدكتور بشير الزعبي وعائلته يعزون رئيس الديوان الملكي بوفاة شقيقته nayrouz الكابتن الطيار وائل العبداللات يعزي رئيس الديوان الملكي الهاشمي بوفاة شقيقته nayrouz الرحال الدولي السعودي محمد الهمزاني يعزي رئيس الديوان الملكي الهاشمي بوفاة شقيقته nayrouz الشيخ محمد فالح الكليبات الحويطات يعزي رئيس الديوان الملكي في وفاة شقيقته nayrouz عشيرة العميشات تنعى فقيدها جهاد محمد علي العميشات nayrouz الشيخ محمد مصطفى سليمان بني هذيل يعزي معالي يوسف العيسوي بوفاة شقيقته nayrouz رجل الأعمال غالب الشلالفة يعزي معالي يوسف العيسوي بوفاة شقيقته nayrouz الشيخ محمد مضحي الشمري يقدّم التعازي لمعالي يوسف العيسوي بوفاة شقيقته nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".