المباحث العامة تكشف ملابسات قضية ابتزاز إلكتروني وطلب مبالغ مالية بقيمة 180 ألف شيكل مستوطنون يقتحمون الأقصى في سادس أيام "عيد العرش" مستوطنون يسرقون ثمار الزيتون من أراضي المغير تقرير: 925 حاجزا وبوابة عسكرية تعيد تشكيل الضفة وتقيّد الوصول إلى الأرض والعمل والخدمات إصابات باستهداف مسيّرة للاحتلال خيام النازحين في مواصي خان يونس مستوطنون يهاجمون مزارعين خلال قطف الزيتون في أودلا جنوب نابلس الشيخ يبحث مع القنصل البلجيكي التطورات السياسية والأوضاع في الضفة وغزة الصحة العالمية تدعو لتسريع تنفيذ خطة العمل الإقليمية للصحة النفسية في حالات الطوارئ ارتفاع حصيلة شهداء العدوان على غزة إلى 74,040 شهيدا و175,168 إصابة أكثر من 1000 مستوطن يقتحمون الأقصى في سادس أيام "عيد العرش" أكثر من 1000 مستوطن يقتحمون الأقصى في سادس أيام "عيد العرش" محكمة الاحتلال العليا تحسم مصير أبو شحادة وكسيف والقائمتين المشتركة والموحدة من الترشح مدى تطلق حملة استثنائية لخدمات الفايبر برسوم اشتراك شهرية تبدأ من 15 شيكلاً برهم يبحث مع مدير قسم التعليم في اليونيسف مرتكزات التعاون لدعم التعليم وحقوق الأطفال القدس: 6 شهداء و27830 مستوطنا اقتحموا الأقصى و139 عملية هدم وتجريف "التربية" تعلن تمديد تقديم طلبات تسديد الرسوم الدراسية من المُستحقات لمُوظفي المحافظات الجنوبية تشييع جثامين 105 شهداء انتشلوا من تحت أنقاض مبانٍ مدمرة في غزة مستوطنون يسرقون محصول الزيتون في عدة مناطق بمحافظة جنين إصابتان بالرصاص خلال هجوم مستوطنين على بلدة ياسوف في سلفيت الرئيس يستقبل رئيس مكتب تمثيل هولندا ويقلده وسام نجمة القدس

احذروا.. ثغرة في "واتساب" تثبت برامج التجسس سراً

أصلح تطبيق واتساب مؤخرا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

 

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

 

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

 

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

 

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

 

الإصدارات المتأثرة بالثغرة

 

ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

 

إصدارات أندرويد قبل 2.19.274.

 

إصدارات iOS قبل 2.19.100.

 

إصدارات عميل المؤسسة قبل 2.25.3.

 

إصدارات ويندوز فون قبل 2.18.368.

 

إصدارات أندرويد للأعمال التجارية قبل 2.19.104.

 

إصدارات iOS للأعمال التجارية قبل 2.19.100.

 

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

 

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.

المصدر: العربية