2026-04-25 - السبت
تحذير من روابط احتيالية تدّعي دفع المخالفات المرورية nayrouz ندوة غدا في جامعة البلقاء حول مشروع السردية الأردنية nayrouz أسعار الذهب في مصر السبت: استقرار الأعيرة وسط تذبذب عالمي nayrouz ورشة في مركز شباب برما لتعزيز مهارات تصميم المبادرات السياحية لدى الشباب nayrouz البريد الأردني يجدد تحذيره من الرسائل الاحتيالية والروابط المشبوهة nayrouz تجارة العقبة: اتفاق مبدئي لتسهيل استيراد الأسماك من مصر nayrouz 95.6 دينار سعر الذهب عيار 21 بالسوق المحلية nayrouz "النقل البري": الطريق الصحراوي أولوية وطنية لدعم حركة النقل nayrouz "شومان" تحتفل باختتام برنامج "مختبر المبتكرين الصغار" nayrouz إطلاق مبادرة "بصمتنا أخف" لتعزيز الوعي البيئي في الطفيلة nayrouz "مملكة النحل" .. ميلانيا ترامب توسع إنتاج العسل في البيت الأبيض nayrouz ورود الكرك تنبض بالوفاء… “شابات الكرك” يزرعن التقدير في ميادين العمل nayrouz وزير الإدارة المحلية يدعو لضبط نفقات البلديات وزيادة الإيرادات nayrouz رابطة العالم الإسلامي تدين استهداف موقعين حدوديين شمالي الكويت nayrouz الجمارك: مركز الكرامة يشهد حركة شحن كبيرة ويجري التعامل معها بكفاءة عالية nayrouz "جويحان" أولا و"باخشب" ثانيا و"أبو حمدان" ثالثا في الجولة الأولى من بطولة الأردن للراليات nayrouz المصري يزور بلدية السلط و يبحث تجويد الخدمات مع بلديات البلقاء nayrouz انطلاق الدورة الثامنة لجائزة البحث العلمي في نقابة المهندسين الزراعيين nayrouz "إنجاز" تنظم المسابقة النهائية لبرنامج تحدي الأعمال الثلاثاء المقبل nayrouz إسلام عبد الرحيم: كلمة الرئيس السيسي في ذكرى تحرير سيناء تجسد قوة الدولة وصلابة الإرادة nayrouz
وفيات الأردن اليوم السبت 25-4-2026 nayrouz وزارة التربية والتعليم تنعى الطالب قيس المساعيد nayrouz وفيات الأردن اليوم الجمعة 24-4-2026 nayrouz وفاة الحاجة خديجة حميد ملكاوي (أم هايل) nayrouz وفاة الحاج مصطفى الشطناوي (أبو معاوية) أحد أبرز الأصوات الثقافية في إربد nayrouz وفيات الأردن اليوم الخميس 23-4-2026 nayrouz وفيات الأردن اليوم الأربعاء 22-4-2026 nayrouz الحاج عبدالحفيظ ناجي باير بطاينة (أبو نزار) في ذمة الله nayrouz متقاعدو الكتيبة الطبية ٣ ينعون زميلهم الرائد متقاعد محمد حسين مفلح عبيدات nayrouz وفاة مدعي عام محكمة بلدية الجفر الأستاذة فخر الدماني إثر حادث سير مؤسف nayrouz وفيات الأردن اليوم الثلاثاء 21 نيسان 2026 nayrouz الحزن يخيم على جرش بوفاة الشاب محمد رفعت عضيبات nayrouz وفاة شقيق المحامي محمد العزه nayrouz وفاة الحاج أحمد ثلجي حمدان المعاويد الحنيطي nayrouz الحاج محمد علي ابو عرابي العدوان في ذمة الله nayrouz وفيات الأردن اليوم الإثنين 20-4-2026 nayrouz وفاة الحاجة فنديه عبدالله أبودلو "أم قاسم" nayrouz رحيل مؤلم لطالب أصول الفقه محمد أبو سرحان يثير الحزن على مواقع التواصل nayrouz العثور على الشاب سيف الخوالدة متوفى بعد أيام من فقدانه nayrouz جمعية المتقاعدين العسكريين تنعى رئيس بلدية الديسة السابق نايف محمد المزنه nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".