2026-02-08 - الأحد
طبيب في العقبة يحذر من سيدتين nayrouz بمناسبة اختيار لواء الموقر احد ألوية الثقافة الأردنية لعام 2026... الموقر تاريخ ضارب في الجذور ونهضة تتسارع نحو المستقبل. nayrouz أيمن الخليلي يوجه رسالة للأردنيين قبل رمضان nayrouz انطلاق المرحلة الثالثة من تدريب الدفاع المدني في تربية البادية الشمالية الغربية nayrouz مستشفى الأمير حمزة يحقق إنجازًا طبيًا بعلاج طفل مصاب بالشلل الدماغي nayrouz الشيخ النوري فايز الفايز… حضور وطني ودور عشائري راسخ nayrouz جامعة الزرقاء تناقش عددًا من رسائل الماجستير في كلية تكنولوجيا المعلومات nayrouz وزارة المياه: ضبط حفارة مخالفة في الموقر وتوقيف 3 أشخاص nayrouz الفحيص يتفوق على الحالة البحريني ببطولة الأندية العربية للسيدات nayrouz العودات يحاضر في كلية الدفاع الوطني الملكية الأردنية nayrouz القوات المسلحة تُحبط محاولة تسلل 3 أشخاص على إحدى واجهاتها الحدودية nayrouz حراك تجاري نشط في أسواق المزار الجنوبي بالكرك قبيل رمضان nayrouz ريال مدريد يرسم ملامح مشروع الموسم المقبل مع التركيز على قلب الدفاع وفتيـنيا خيارًا أول nayrouz دوجان يلتقي رؤساء أقسام التفتيش في مديريات العمل في الجنوب nayrouz طرد أندريك يوقف انطلاقته القوية مع ليون أمام نانت في الدوري الفرنسي nayrouz ديوان قبيلة الحويطات يهنئ الدكتور جهاد الجازي بترقيته إلى أستاذ مشارك في جامعة اليرموك nayrouz غياب رونالدو يفتح باب الرحيل… وعودة محتملة إلى سبورتينج لشبونة nayrouz الرواضية يتابع تنفيذ الخطة التحسينية لرياض الاطفال في مدرسة بئر خداد الاساسية المختلطة nayrouz البنك الأردني الكويتي يوقّع اتفاقية استراتيجية مع BPC لتسريع التحول الرقمي وبناء منظومة رقمية متكاملة ترتقي بتجربة العملاء nayrouz الدُّمى التراثية تحرس الذاكرة وتروي قصة الأردن بالخيط والإبرة nayrouz
وفيات الأردن اليوم الأحد 8 شباط 2026 nayrouz عائلة السلامة الحلايقة تنعى فقيدتها الحجة نعيمة عبد المهدي الحلايقة nayrouz مدير تربية البادية الشمالية الشرقية ينعى والد الزملاء المساعيد nayrouz وفاة الشاب أحمد أمين العبيسات بحادث مؤسف في الكرك nayrouz وفيات الأردن اليوم السبت 7 شباط 2026 nayrouz جهاد سليم الحماد يعزي بوفاة الحاج محمود السيد الرشيدي nayrouz عمة الزميل قاسم الحجايا ، الحاجة " طليقة الصواوية " في ذمة الله nayrouz وفيات الأردن اليوم الجمعة 6-2-2026 nayrouz الخدمات الطبية الملكية تنعى أحد كوادرها: وفاة أحمد نايف المرافي nayrouz وفاة الشاب المعلم علي المنصوري المقابلة في الكويت nayrouz وفاة النقيب جمارك إبراهيم حمد سلمان الخوالدة nayrouz وفيات الاردن ليوم الخميس 5/2/2026 nayrouz وفاة الشاب محمد عصام مياس nayrouz مدير تربية البادية الشمالية الشرقية ينعى والدة الزميلة عيدة المساعيد nayrouz وفاة شاكر سليمان نصّار العويمر" ابو سليمان" nayrouz وفيات الأردن اليوم الأربعاء 4-2-2026 nayrouz وفاة الحاج علي محمد حسن البطوش (أبو محمد) nayrouz وفاة الفنان الشعبي الأردني رزق زيدان nayrouz الذكرى الخامسه لوفاه الوجيه الشيخ عبد اللطيف توفيق السعد البشتاوي "ابو اكثم" nayrouz محمد طالب عبيدات يعزّي بوفاة دولة أحمد عبد المجيد عبيدات (أبو ثامر) nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".