مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

54 خبر
  • كأس أمم إفريقيا 2025
  • خطة أمريكية للتسوية في أوكرانيا
  • 90 دقيقة
  • كأس أمم إفريقيا 2025

    كأس أمم إفريقيا 2025

  • خطة أمريكية للتسوية في أوكرانيا

    خطة أمريكية للتسوية في أوكرانيا

  • 90 دقيقة

    90 دقيقة

  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • أوروبا وسرقة الأصول الروسية

    أوروبا وسرقة الأصول الروسية

  • رونالدو يشتري فيلتين في السعودية.. المكان والسعر (فيديو)

    رونالدو يشتري فيلتين في السعودية.. المكان والسعر (فيديو)

واتس آب تصلح عيبا خطيرا في تطبيق الويب

قام برنامج التراسل الفوري الشهير "واتس اب" بإصلاح ثغرة خطيرة في نسخة الويب "واتس اب ويب"، كان من الممكن استغلالها لخداع المستخدمين لتثبيت برمجيات خبيثة.

واتس آب تصلح عيبا خطيرا في تطبيق الويب

وقال "أودد فانونو"، مدير الأبحاث الأمنية في شركة Check Point إن الثغرة كانت ستضر بما يزيد على 200 مليون شخص ممن يستخدمون خدمة "واتس اب ويب"، وأضاف "كان كل ما يحتاجه المهاجم لاستغلال الثغرة هو إرسال جهة اتصال تحوي شفرة خبيثة للمستخدم".

وقد اكتشف هذه الثغرة "كاسيف دكل" من شركة Check Point، عندما وجد أن نسخة الويب من "واتس اب" فشلت في فلترة بطاقات الأعمال الإلكترونية المرسلة بصيغة vCard، التي تُستخدم لتبادل بيانات جهات الاتصال بين مستخدمي الخدمة.

واكتشف "دكل" أنه من الممكن تغيير امتداد الملف من vCard إلى .bat، عندها تظن واتس اب أن المستخدم يستقبل بطاقة vCard عادية، بينما الجهاز في الواقع يستقبل شفرة تنفيذية.

وأوضح "دكل" إن هذا يعني أنه عندما يقوم المستخدم بالضغط على الملف القابل للتحميل، الذي يُفترض أنه بطاقة جهة اتصال، تقوم الشفرة بداخل الملف باختراق جهاز الحاسوب. وأشار إلى أن كل ما يحتاجه المهاجم هو رقم الهاتف الخاص بالمستخدم، لإرسال الشفرة الخبيثة، ولدفع الضحية لقبول البطاقة.

وقد اكتشفت الشركة الثغرة في 21 أغسطس/آب الماضي، لتقوم "واتس اب" بتحديث نسخة الويب "واتس اب ويب" بتاريخ 27 أغسطس/آب إلى الإصدار الذي يحمل الرقم v0.1.4481.

المصدر: بي سي وورلد

التعليقات

مصادر: القيادة السياسية في إسرائيل تبلغ الجيش بنية إنشاء قوة تدخل مع اليونان وقبرص ضد تركيا

نائبة أمريكية تتهم زملاءها بالانتفاع من استمرار النزاع في أوكرانيا

إسرائيل سعت لعرقلة رفع العقوبات عن سوريا لاستخدامها كورقة ضغط

موسكو ترفض التعديلات الأوروبية-الأوكرانية على الخطة الأمريكية

سوريا.. عملية أمنية مشتركة تفكك خلية لـ"داعش" في داريا قبيل تنفيذها هجمات

الربيع العربي قضى على القومية العربية والعلمانية فما هي البدائل؟

خلال اجتماع مع نتنياهو.. "صديق إسرائيل العظيم" يحرض على فصائل المقاومة الفلسطينية وحزب الله (فيديو)

أوربان: اقتراح إرسال قوات ومصادرة الأصول الروسية يضعان أوروبا على حافة الحرب

"حلب ست الكل" تتربع على عرش المحافظات السورية بتبرعات تجاوزت 426 مليون دولار

زيلينسكي يلمح إلى إمكانية سحب قواته من الجزء الخاضع لسيطرة كييف في دونيتسك

فيليبو يعلق على تصريحات الاستخبارات الأمريكية حول رغبة الاتحاد الأوروبي في عرقلة السلام في أوكرانيا