2025-12-30 - الثلاثاء
إشادة بجهود رئيس لجنة بلدية أم القطين والمكيفتة لأعمال خدمية نوعية خلال فترة قياسية nayrouz دفاع مدني أم الرصاص ينقذ مركبة علقت في مجرى سيل جسر الباسلية...صور nayrouz تطوير مهارات القيادة لدى طلبة الجامعة nayrouz بعد فوز المغرب… السنغال تتأهل رسميًا إلى الدور المقبل قبل الجولة الأخيرة nayrouz وفيات الأردن اليوم الثلاثاء 30 كانون الأول 2025 nayrouz بلدية أم الرصاص تتعامل مع حوادث انزلاق مركبات بسبب الأمطار والسيول nayrouz ترامب مستقبلا نتنياهو: آمل الوصول للمرحلة الثانية من خطة غزة سريعا nayrouz تحية إجلال وإكبار للباشا الطيب والباشا الحواتمة: قادة هيئة أردن المستقبل...ابشر سيدنا nayrouz الرشدان على أعتاب الاحتراف بالدوري الكوري الجنوبي nayrouz تأخير دوام الدوائر الحكومية والمؤسسات العامة في الكرك الثلاثاء nayrouz ناجية من حادث بالمنوفية تُدخل عن طريق الخطأ ثلاجة الموتى في المستشفى nayrouz نوع جديد من سكري الأطفال حديثي الولادة مرتبط بخلل جيني نادر nayrouz تجديد حبس طليق رحمة محسن 15 يوماً على ذمة التحقيقات في قضية الفيديوهات المسرّبة nayrouz تأجيل محاكمة صانعة المحتوى هدير عبدالرازق بتهمة نشر مقاطع خادشة للحياء إلى 26 يناير nayrouz جامعة الطفيلة التقنية: دوام الثلاثاء داخل الحرم الجامعي nayrouz السلطات السورية تشدد الحراسة على مقبرة جماعية في صحراء الضمير وتفتح تحقيقًا جنائيًا nayrouz النائب ابراهيم الطراونة يطالب بإعلان حالة الطوارئ القصوى في الكرك بشكل فوري nayrouz غدا اختتام منافسات بطولة كأس العالم للشطرنج السريع والخاطف قطر 2025 nayrouz تأخير دوام مدارس في الأردن - أسماء nayrouz إعادة فتح طريق وادي شعيب - السلط أمام حركة السير nayrouz
وفيات الأردن اليوم الثلاثاء 30 كانون الأول 2025 nayrouz عبدالوالي محمود عبد الرحيم الحوامده "ابو احمد" في ذمة الله nayrouz والد اللواء الركن حسان عنّاب في ذمّة الله nayrouz نعي وفاة الأستاذ أحمد الدسيت من عشيرة آل الدسيت في قبائل بئر سبع nayrouz في الذكرى السنوية الأولى لوفاة فواز الزهير... رجل من رجالات الوطن والأمن العام nayrouz ماجد دهاج الحنيطي "ابو ثامر" في ذمة الله nayrouz وفاة عدنان خلف المعايطة " أبو فارس" nayrouz تشييع جثمان العميد الطبيب فايز أحمد الكركي في محافظة الكرك nayrouz وفيات الأردن اليوم الإثنين 29-12-2025 nayrouz وفاة الحاج محمد ذيب البطاينة (أبو زياد) nayrouz قبيلة عباد : الشكر لكل الأردنيين والقيادة الهاشمية على مواساتنا nayrouz عشيرة الخطبا تودع أحد رجالتها الوجيه الفاضل الشيخ محمود عوده الخطبا nayrouz ذكرى وفاة أمي الغالية أم عطية تصادف اليوم nayrouz لجنة بلدية الحسينية تعزي وزير الإدارة المحلية بوفاة والده nayrouz وفاة والد وزير الادارة المحلية وليد المصري nayrouz المرحوم دخل الله موسى عمّاري.. شيخ من شيوخ آل عمّاري في الحصن nayrouz وفاة الحاج ناصر حسين العنانزة "أبو أحمد" nayrouz وفيات الأردن اليوم الأحد 28-12-2025 nayrouz وفاة الفنان سليمان عبود إثر جلطة حادة في النمسا nayrouz وفاة العميد المتقاعد الطبيب فايز أحمد حسين الكركي "أبو خالد ". nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".