2026-04-04 - السبت
العميد المتقاعد نايف الخضير: سنبقى رديفًا قويًا للجيش ونقف خلف مواقف الملك الثابتة nayrouz مساعدة يكتب :إبليس تلميذًا… في تبليسي nayrouz انطلاق برامج شبابية نوعية في إربد لتعزيز المهارات وتمكين الجيل الصاعد nayrouz مندوبا عن الملك وولي العهد...العيسوي يعزي عشيرتي الكفاوين والبشابشة...صور nayrouz بلدية الموقر تعزي الزميلة عبير الشريفين بوفاة شقيقها nayrouz السبيلة : وحدة الصف الأردني خط أحمر والالتفاف حول القيادة واجب وطني nayrouz بحضور رئيس الديوان الملكي وبرعاية رئيس الجامعة: طلبة طب الأسنان في عمّان الأهلية يؤدّون قسم المهنة لبدء التدريب السريري...صور nayrouz الطيب: أبناء قبيلة بني صخر ركيزة ثابتة للدولة الأردنية وقيادتها nayrouz الجغبير: المعاملة بالمثل مع سوريا يقوم على الأرقام الكاملة لا الاجتزاء والمعاملة بالمثل أولوية nayrouz النائب إبراهيم فنخير الجبور: الدفاع عن الوطن نهج راسخ منذ تأسيس الإمارة nayrouz غوارديولا يعلق على مستقبل رودري وسط اهتمام ريال مدريد nayrouz "الجمارك" تضبط 3 قضايا تهريب نوعية خلال 48 ساعة nayrouz ​عون المرعي العجارمه: فارس الكلمة والشاشة.. طموحٌ يعانق عنان السماء. nayrouz ضبط اعتداءات على خطوط مياه في العاصمة وإربد والمفرق nayrouz المومني: الملك يقوم بعمل دبلوماسي مكثف تمثل بأكثر من 55 اتصالا هاتفيا مع زعماء العالم nayrouz الخزاعلة: سدا "الغدير الأبيض" و"سما السرحان" وصلا لكامل طاقتهما nayrouz بيان صادر عن متقاعدي قبيلة بني صخر nayrouz ضبط اعتداءات على خطوط مياه في العاصمة وإربد والمفرق nayrouz "الجمارك" تضبط 3 قضايا تهريب نوعية خلال 48 ساعة nayrouz تأهل تاريخي للمونديال لـ"النشامى" يعزز حضور الأردن في السياحة العالمية nayrouz
وفيات الأردن اليوم السبت 4-4-2026 nayrouz وفاة الزميل الصحفي السوداني محمد المهدي nayrouz وفيات الأردن اليوم الجمعة 3-4-2026 nayrouz العميد فواز الخوالدة يشارك في تشييع جثمان الرقيب عبدالقاهر السرحان - صور nayrouz اللواء المتقاعد إسماعيل الشوبكي يعزي بوفاة العقيد المتقاعد عصام الكفاوين nayrouz وفاة عمر محمود الخشان "أبو قصي" أحد رجالات عشيرته nayrouz بلدية السرحان تعزي الزميلة هند الزعيم بوفاة عبد القاهر الواكد nayrouz الجبور يعزي بوفاة الشاب عيسى قنديل نسيب علاء الضامن nayrouz المركز الجغرافي الملكي الأردني ينعى والدة الزميل سامي البشابشة nayrouz وفيات الأردن اليوم الخميس 2-4-2026 nayrouz اللواء الطبيب صلاح الجيتاوي في ذمة الله nayrouz تربية لواء الموقر تنعى والدة ماجد القيسي nayrouz الرائد المتقاعد عمر الظهيرات في ذمة الله nayrouz وفاة الشاب محمد زيد الزيدان إثر حادث مؤسف nayrouz وفيات الأردن اليوم الأربعاء 1-4-2026 nayrouz وفاة حسين مصلح تليلان السليّم (أبو صهيب) والدفن بعد المغرب اليوم nayrouz وفاة طالبة من جامعة الحسين بن طلال إثر حادث سير nayrouz وفاة الشاب محمد محمود السعيداني إثر حادث سير nayrouz وفيات الأردن اليوم الثلاثاء 31-3-2026 nayrouz وفاة عبدالرحيم البريزات "أبو عاصم" nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".