2026-01-13 - الثلاثاء
إقالة أم إستقالة؟ جدل إعلامي حول رحيل تشابي الونسو عن ريال مدريد nayrouz الفيصل الجربا يقيم وليمة غداء تكريمية لسفير المملكة العربية السعودية بحضور كبار الشخصيات في عمّان...صور nayrouz بلدية لواء الموقر تعلن فتح غرفة الطوارئ استعدادًا للحالة الجوية المتوقعة nayrouz بلدية حوض الديسة تطلق حملة نظافة مكثفة استعداداً للموسم السياحي...صور nayrouz البطوش يثمّن التوجيهات الملكية بزيادة مخصصات صندوق دعم الطلبة nayrouz رئيسة لجنة بلدية رحاب تتفقد المواطنين القاطنين بالمناطق المنخفضة والأودية ...صور nayrouz صلاح أسرع من ميسي ورونالدو في الوصول إلى المئوية الدولية nayrouz عاجل | رئيس جامعة فيلادلفيا يعلن تحويل دوام الطلبة ليوم غدٍ إلى التعليم عن بُعد وتأجيل الامتحانات nayrouz أمانة عمّان ترفع جاهزيتها للتعامل مع الحالة الجوية المتوقعة nayrouz ريال مدريد يقيل المدرب تشافي ألونسو عقب خسارة كأس السوبر أمام برشلونة nayrouz الحديدي يهنئ ابن عمه أحمد الحديدي بمناقشة مشروعه في الأمن السيبراني nayrouz نيروز الإخبارية توثق سيرة الشيخ نايف حديثة الخريشا في سلسلة خاصة يرويها نجله طلال nayrouz وفيات الأردن اليوم الثلاثاء 13 كانون الثاني 2026 nayrouz جامعات تعلق الدوام وتؤجل الامتحانات بسبب الأحوال الجوية nayrouz تعليق دوام الطلبة في جامعة الزرقاء nayrouz مياه اليرموك : حققنا انجازات ملموسة وسنرفع رواتب الموظفين nayrouz الموافقة على اتفاقية لتزويد الغاز الطبيعي إلى سورية nayrouz تأجيل اختبار محاسب مساعد بوزارة الثقافة الثلاثاء nayrouz الوحدات ينهي عقد العماني المنذر العلوي nayrouz طقس العرب: الأمطار ستتواصل بين منتصف الليل وصباح الثلاثاء دون توقف nayrouz
وفيات الأردن اليوم الثلاثاء 13 كانون الثاني 2026 nayrouz وفاة الشابة ابتهال مفضي السليم “أم كرم” زوجة النقيب خالد القلاب إثر حادث سير مؤسف nayrouz وفاة نصري محمد العلي محاسنه (أبو عبدالله) nayrouz وفاة الشيخ مهند التميمي إمام مسجد الرياطي nayrouz الحاج عبد الله داود ابو احمد في ذمة الله nayrouz ذكرى حزينة على رحيل الأب… كلمات الدكتور موسى الجبور nayrouz وفاة الحاجه جميلة محمد العلوان الفريج الجبور " ام طلال" nayrouz وفيات الأردن اليوم الإثنين 12 كانون الثاني 2026 nayrouz بلدية الكرك تنعى رئيسها السابق عبدالله الضمور nayrouz وفاة المعلّم أحمد سلامة العودات nayrouz شكر على تعاز nayrouz معان تودّع فهد أبو شريتح الحويطات… فاجعة موجعة تخطف شابًا في ريعان العمر nayrouz الإعلامي الاردني جميل عازر يوارى الثرى في الحصن الخميس nayrouz المركز الجغرافي الملكي الأردني ينعى وفاة والدة الزميلة أسمهان العجارمة nayrouz رحيل الفنان السوري أحمد مللي عن 80 عاماً nayrouz وفيات الأردن اليوم الأحد 11 كانون الثاني 2026 nayrouz وفاة الحاج أحمد إبراهيم ياسين الخطاب nayrouz وفاة الدكتور أحمد عيسى الجلامدة.. والتشييع السبت nayrouz وفيات الأردن اليوم السبت 10 كانون الثاني 2026 nayrouz وفاة احمد عثمان حمود الدرايسه ابو مراد في مدينة الرمثا nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".