تم اكتشاف خطأ أمني خطير في إصدارات Android و iPhone من WhatsApp ، ووفقًا لباحثي الإنترنت ، فإنه يسمح لطرف ضار بالاستفادة من مكالمة الفيديو وحقن البرامج الضارة في الأجهزة المشاركة فيها. تم اكتشاف الثغرات بواسطة Malwarebytes وأكدتها Meta. تم فهرستها تحت أرقام CVE والتوصية بتحديث التطبيق في أقرب وقت ممكن إلى أحدث إصدار متاح لجهازك.
حصل الخطأ على درجة خطورة تبلغ 9.8 من 10. وهذا يعني أنه يمكن استغلاله بالكامل دون أي حماية باستثناء حظر الاستغلال من خلال التحديث. يسمح الاستغلال للمتسلل بالاستفادة من خطأ تجاوز العدد الصحيح. يحدث مثل هذا الحدث عندما ينفد التطبيق من المساحة المتاحة في ذاكرة العملية ، مما يتسبب في "تصفح" البيانات التي يرسلها للمعالجة إلى مناطق أخرى من الذاكرة حيث يمكن إخفاء التلف أو الشفرة الضارة.

يرجع استغلال الاستغلال والحقن الضار إلى مشكلة في مكون مكالمات الفيديو في WhatsApp. بمعنى ، يمكن للمهاجم الاستفادة من مكالمة الفيديو التي يعمل بها التطبيق لإحداث خطأ وبالتالي إدخال تلف في الجهاز المستهدف. إنها تقنية تتطلب معرفة فنية ولا يمكن للجميع الاستفادة منها. في الواقع ، هذه تقنية مشابهة جدًا لتلك الخاصة بالبرنامج الضار NSO - Pegasus - على الرغم من أن الخطأ المستخدم هنا للاختراق مختلف قليلاً. استغلت NSO خطأً في آلية الاتصال الصوتي وسمحت بحقن Pegasus في الجهاز حتى لو لم يتم الرد على المكالمة.
كما ذكرنا ، أكد واتساب اختراع هذه الثغرات ، وبعد فحص مشترك مع الباحثين السيبرانيين ، لم يتم العثور على دليل على أن شخصًا ما تمكن من استغلالها في أي حادث إلكتروني.
هبطت عملة "بتكوين" المشفرة اليوم الخميس إلى أقل من 90 ألف دولار، في ظل تزايد المخاوف بشأن تأثير الذكاء الاصطناعي على أرباح شركات التكنولوجيا، وتراجع شهية...
سرّحت شركة موبيل آي الإسرائيلية للقيادة الذاتية حوالي 200 موظف من أصل 4000 موظف تقريبًا، معظمهم في إسرائيل. وعلم...
كشف نظام الديجيتال الوطني، اليوم عن حملة تجسس إيرانية، وصفت في دراسة مهنية أجرتها وحدة حماية السايبر...
تتوقع "أوبن إيه آي" نموًا لافتًا في قاعدة مشتركي خدمة تشات جي بي تي المدفوعة، مع تقديرات تشير إلى وصول عدد...
حصل مؤخرًا مؤنس اغبارية من مصمص على رخصة وكيل لاعبين دولي معتمد من الاتحاد الدولي لكرة القدم (FIFA)، ليُسجّل اسمه كأصغر وكيل لاعبين محلي ودولي في فلسطين.وشارك...
خلال الليل، تساقط حوالي ٢ سم من الثلوج على الجزء العلوي من موقع جبل الشيخ.بدأ...
يتوقع الراصد الجوي أن يستمر تأثر البلاد، اليوم الثلاثاء، بالمنخفض الجوي، ويطرأ...
سجّل مؤشر أسعار المستهلك لشهر تشرين الثاني انخفاضًا بنسبة 0.5%، في استمرار لمنحى...
هبطت عملة "بتكوين" المشفرة اليوم الخميس إلى أقل من 90 ألف دولار، في ظل تزايد المخاوف بشأن تأثير الذكاء الاصطناعي على أرباح شركات التكنولوجيا، وتراجع شهية...
سرّحت شركة موبيل آي الإسرائيلية للقيادة الذاتية حوالي 200 موظف من أصل 4000 موظف...
كشف نظام الديجيتال الوطني، اليوم عن حملة تجسس إيرانية، وصفت في دراسة مهنية أجرتها...
تتوقع "أوبن إيه آي" نموًا لافتًا في قاعدة مشتركي خدمة تشات جي بي تي المدفوعة، مع...