2026-06-25 - الخميس
بيان أميركي خليجي: لن يُجبر أحد على مغادرة غزة ومن يرغب في المغادرة سيكون حرا في العودة nayrouz ميسي ومبابي.. سباق الأهداف يحبس أنفاس كأس العالم nayrouz إرادة ملكية بنقل سفراء إلى مركز وزارة الخارجية nayrouz الفريحات يكتب سنابل تحترق وقلوب تشتعل nayrouz أبو رمان توجه سؤالًا نيابيًا حول إجراءات تحصيل ديون المياه والحجز على المشتركين nayrouz إرادة ملكية بالموافقة على فتح سفارة أردنية في فنزويلا nayrouz وزيرة التنمية الاجتماعية: مركز السلم المجتمعي نموذج وطني متقدم في حماية المجتمع وتعزيز الأمن الفكري nayrouz مركز شباب وشابات كفر الماء ينفذ نشاط "تحرك والعب وتنفس بعمق" nayrouz مؤشر بورصة مسقط يغلق منخفضا nayrouz وزارة التربية: لم تسجل أي ملاحظات من شأنها التأثير على سير امتحان التوجيهي nayrouz وفاة 212 شخصا بسبب موجة حر شديد تضرب إسبانيا nayrouz مندوبا عن الملك وولي العهد...العيسوي يعزي عشيرة الشبول...صور nayrouz الصين والولايات المتحدة تناقشان خفض الرسوم الجمركية المتبادلة في إطار مجلس تجاري nayrouz مؤشر الأسهم السعودية يغلق على انخفاض nayrouz البلوي يلتقي شيوخ وممثلي البادية الشمالية ويؤكد أهمية تطوير الجلوة العشائرية nayrouz الخارجية الروسية: أوروبا باتت "العقبة الرئيسية" أمام السلام في أوكرانيا nayrouz وزير الخارجية الأمريكي يؤكد التزام واشنطن بحماية مصالح حلفائها الخليجيين nayrouz ثلاثة قتلى وجريح في استهداف إسرائيلي لسيارة جنوبي لبنان nayrouz روسيا تعلن القنصل الروماني في بطرسبورغ شخصية غير مرغوب فيها nayrouz مؤشرات الأسهم الأمريكية تفتح تعاملاتها على ارتفاع nayrouz
وفيات الأردن اليوم الخميس 25-6-2026 nayrouz الخدمات الطبية الملكية تنعى الطبيب العراقي محمد البلوه اثر حادث مؤسف nayrouz العميد الركن المتقاعد مخلص المفلح يشكر المعزين بوفاة والدته nayrouz شقيقة العقيد الركن المتقاعد ابراهيم عقيل الجبور الصخري في ذمة الله nayrouz وفيات الأردن اليوم الأربعاء 24-6-2026 nayrouz العبادي يكتب الشيخ عناد الفايز في ذمة الله سبحانه: السيف الصارم الذي لم ينبُ nayrouz أبناء الشيخ فنخير الفايز ينعون فقيد الوطن الشيخ عناد محمد الفايز (أبو فايز) nayrouz وفاة الشيخ عناد محمد الفايز "أبو فايز" nayrouz وفيات الأردن اليوم الثلاثاء 23/6/2026 nayrouz وفيات الأردن اليوم الاثنين 22-6-2026 nayrouz وفاة محمود عليان القضاة (أبو مشعل) nayrouz وفاة الحاجة جميلة محمد شاهر العدوان (أم عيسى) وتشييع جثمانها في السليحي اليوم الاثنين nayrouz الحاجة لطيفة سالم العكايلة في ذمة الله nayrouz وفاة الرائد المتقاعد وصفي أبو زيتون nayrouz اللواء الرقاد يعزي مدير التوجيه المعنوي الأسبق بوفاة والدته nayrouz وفاة الحاجة فليحة مفلح الدعجة زوجة الحاج بركات طويرش القايم الخريشا nayrouz وفيات الأردن اليوم الأحد 21-6-2026 nayrouz أسرة نيروز الإخبارية تعزي العميد الركن المتقاعد مخلص أبو مؤمن بوفاة والدته nayrouz وفاة الحاج زيدان محمد الحويزان (أبو هايل) وتشييع جثمانه في الكتيفة nayrouz وفاة المهندس الشاب بشار أبو شلهوب nayrouz

واتساب" تكشف عن ثغرة أمنية خطيرة بهواتف أندرويد‎‎

{clean_title}
نيروز الإخبارية :

أعلنت شركة التواصل الاجتماعي للمراسلة الفورية، ”واتساب"، أنها تعمل على إصلاح ثغرة أمنية ”دقيقة للغاية" تُعرض بيانات مستخدمي نظام تشغيل ”أندرويد" للخطر.

ونشرت ”واتساب" تفاصيل ثغرة أمنية ”خطيرة" تؤثر على تطبيق المراسلة الخاص بها على نظام ”أندرويد"، وقد تسمح للمهاجمين بـ"زرع برامج ضارة عن بُعد" على الهاتف الذكي للضحية أثناء مكالمة فيديو.

ووصفت ”واتساب" تفاصيل الخلل، الذي تم تصنيفه على أنه وضع ”حرج للغاية" في قاعدة البيانات ويحمل رقم متتبع ”CVE-2022-36934" على مقياس ”تعريف الثغرات الأمنية" الخاص بالشركة، مع تصنيف خطورة معين بواقع 9.8 من 10 درجات، على أنه ”خطأ تجاوز عدد صحيح".


وبمعنى آخر، سيسمح الخطأ الخطير هذا لمهاجم ما باستغلال خطأ في الرمز يُعرف باسم ”تجاوز عدد صحيح"، مما يسمح له بتنفيذ التعليمات البرمجية الخاصة به على الهاتف الذكي للضحية بعد إرسال مكالمة فيديو معدة خصيصًا.

وقال موقع ”تك كرانش" التقني إن الخلل هذا يحدث عندما يحاول تطبيق ما تنفيذ ”عملية حسابية" ولكن لا توجد مساحة في الذاكرة المخصصة له، مما يتسبب في تسرب البيانات واستبدال أجزاء أخرى من ذاكرة النظام بشيفرة يحتمل أن تكون ضارة.

وتعد الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد خطوة أساسية في تثبيت البرامج الضارة أو برامج التجسس أو غيرها من التطبيقات الضارة على النظام المستهدف، حيث إنها تمنح المهاجمين القدرة على استخدامها لمزيد من الاختراق للجهاز باستخدام تقنيات خبيثة في عالم القرصنة الإلكترونية، مثل ما يعرف بـ"هجمات تصعيد الامتيازات" (privilege escalation attacks).

ووفقاً للتقرير، لم تشارك ”واتساب" أي تفاصيل أخرى حول الثغرة الأمنية المكتشفة، لكن شركة الأبحاث الأمنية الشهيرة،"Malwarebytes"، ذكرت في تحليلها الفني الخاص أن الخطأ موجود في مكون تطبيق للمراسلة يسمى ”Video Call Handler"، وبتفعيله يسمح للمهاجم بالسيطرة الكاملة على تطبيق الضحية.

ونقل موقع ”تك كرانش" عن المتحدث باسم ”واتساب"، جوشوا بريكمان، قوله إنه تم اكتشاف ”الثغرة الأمنية" في قسم مخصص لتدقيق البيانات داخل الشركة وإن الأخيرة لم تر ”أي دليل على استغلال البيانات المستهدفة أو حتى تسريبها"، دون ذكر مزيد من التفاصيل.

وأشار الموقع التقني في تقريره إلى أن الثغرة المكتشفة حديثاً تشبه ”ثغرة الذاكرة" ذات التصنيف ”الحرج" أيضاً لعام 2019، والتي ألقت ”واتساب" باللوم عليه في نهاية المطاف على صانع برامج التجسس الإسرائيلي ”NSO Group"، التي استهدفت آنذاك حوالي 1400 ضحية، بما في ذلك من الصحفيين والمدافعين عن حقوق الإنسان وغيرهم من المدنيين.


واستفاد هجوم 2019 من خطأ في ميزة الاتصال الصوتي في"واتساب" سمح للمتصل بزرع برامج تجسس على جهاز الضحية، بغض النظر عما إذا تم الرد على المكالمة أم لا.

وكانت ”واتساب" قد كشفت أيضًا في وقت سابق من الأسبوع الجاري عن تفاصيل ثغرة أخرى، تحمل رقم ”CVE-2022-27492″وتصنيف خطر ”عال" بواقع 7.8 درجات من 10، وقد سمح للقراصنة بتشغيل بيانات برمجية ضارة على هواتف ”آيفون" بعد إرسال ملف فيديو ضار.

وفي هذا الإطار، قال بيتر أرنتز، باحث استخباراتي في شركة ”Malwarebytes": ”يؤدي التلاعب بمدخلات غير معروفة إلى ضعف الذاكرة. ولاستغلال هذه الثغرة الأمنية، سيتعين على المهاجمين إسقاط ملف فيديو تم إنشاؤه على برنامج (WhatsApp messenger) الخاص بالمستخدم وإقناع الأخير بتشغيله".