البث المباشر
قموه: الانسحابات الاخيرة جزء طبيعي من الحياة الحزبية ارتفاع الارباح الصافية لمجموعة البنك العربي لتصل الى 1.13 مليار دولار أمريكي بنهاية العام 2025 ومجلس الإدارة يوصي بتوزيع أرباح نقدية على المساهمين بنسبة 40% في أثرٍ لا يُرى "تأمل في الإنسان حين يتأخر عن نفسه" تصحيح التسعيرة اليومية للذهب بسبب اختلاف أسعار الإغلاق العالمية تثبيت بند فرق أسعار الوقود في فاتورة الكهرباء عند صفر عبدالله الثاني بن الحسين في ميلاده الرابع والستين....ثبات الموقف و مرونة السياسة 100.5 دينار سعر غرام الذهب في السوق المحلية الأميرة نور بنت عاصم ترعى تخريج "إنجاز" لقياديين شباب في برنامج زمالة لازورد البنك الإسلامي الأردني يعلن عن الفائزين بجوائزه الكبرى لحسابات التوفير لعام 2025 أم المعارك التجارية في الحرب التجارية الأولى زين كاش الراعي الذهبي لمؤتمر نموذج الأمم المتحدة (BIAMUN 2026) بقيمة 6.5 مليار دولار.. واشنطن توافق على بيع طائرات أباتشي ومركبات لإسرائيل بلدية اربد تنفذ مشروع تحديث وصيانة الألعاب بحدائقها العامة ضمن مشروع باص الأمل.. الحملة الأردنية والهيئة الخيرية الهاشمية توزعان كسوة للأطفال في غزة إسرائيل ستعيد الأحد فتح معبر رفح بشكل محدود وتحت رقابة أمنية مشددة 100 دينار سعر بيع غرام الذهب عيار 21 محليا للمقبلين على الزواج في 2026.. نظام جديد للفحص الطبي 150 خبيرا يشاركون اليوم بجلسات حوارية حكومية لمناقشة مشروع مدينة "عمرة" ماذا بعد الـ 100 ساعة ؟. ارتفاع على الحرارة اليوم وغدًا وانخفاض ملموس الثلاثاء

احذروا.. ثغرة في "واتساب" تثبت برامج التجسس سراً

 احذروا ثغرة في واتساب تثبت برامج التجسس سراً
الأنباط -

 دبي - البوابة العربية للأخبار التقنية

أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

الإصدارات المتأثرة بالثغرة

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

إصدارات أندرويد قبل 2.19.274.

إصدارات iOS قبل 2.19.100.

إصدارات عميل المؤسسة قبل 2.25.3.

إصدارات ويندوز فون قبل 2.18.368.

إصدارات أندرويد للأعمال التجارية قبل 2.19.104.

إصدارات iOS للأعمال التجارية قبل 2.19.100.

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير