كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد - شبكة همس الشوق
التسجيل مجاني
سجلاتنا تفيد بأنك غير مسجّل ,, يرجى التسجيل
اسم العضو
كلمة السر تأكيد كلمة السر
البريد الإلكتروني تأكيد البريد الإلكتروني

تاريخ الميلاد:    
هل انت موافق على قوانين المنتدى؟

 

 

         :: لماذا تهدد روسيا بحظر تطبيق واتساب؟ ( الكاتب : سجات التهاويل )       :: ألمانيا ـ نسبة تلاميذ المدارس بخلفيات مهاجرة تثير زوبعة سياسية ( الكاتب : سجات التهاويل )       :: ترامب يقاضي مردوخ و "وول ستريت جورنال" ويطالب بتعويض "خيالي" ( الكاتب : سجات التهاويل )       :: تنافس صيني أمريكي.. وبروكسل بين مطرقة واشنطن وسندان بكين ( الكاتب : سجات التهاويل )       :: برعاية أمريكية.. اتفاق مبادئ بين الكونغو و"إم23" في الدوحة ( الكاتب : سجات التهاويل )       :: العشائر تتقدم في مدينة السويداء في ظل تعثر التهدئة ( الكاتب : سجات التهاويل )       :: السفير الأمريكي يدعو إلى محاسبة مهاجمي كنيسة في الضفة الغربية ( الكاتب : سجات التهاويل )       :: سمير العباسي مبروك الألفية الثانية عشرة ( الكاتب : سمير العباسي )       :: هاك السماح لمجموعة معينة بتصفح المنتدى عند اغلاقه ( الكاتب : سمير العباسي )       :: هاك تحويل الصورة السابقة الصورة التالية في الألبوم إلى تقنية Ajax بادئ الموضوع ( الكاتب : سمير العباسي )      

 

 
   
{ اعلانات شبكة همس الشوق ) ~
 
 
 
   
فَعاليِات شبَكة همَس الشُوقِ
 
 
Elegant Rose - Double Heart
 غير مسجل  : بصفتك أحد ركائز المنتدى وأعضائه الفاعلين ، يسر الإدارة أن تتقدم لك بالشكر الجزيل على جهودك الرائعه .. وتأمل منك فضلاً لا أمراً المشاركة في أغلب الأقسام وتشجيع كافة الأعضاء بالردود عليهم والتفاعل معهم بقدر المستطاع . ( بكم نرتقي . غير مسجل  . وبكم نتطور ) همس الشوق

اخي الزائر لديك رسالة خاصة من شبكة همس الشوق للقراءة ! اضغط هنا !


همس لملحقات موبايلات الاندرويد والبرامج كل ما يتعلق با ملحقات موبايلات الاندرويد

-==(( الأفضل خلال اليوم ))==-
أفضل مشارك : أفضل كاتب :
بيانات سجات التهاويل
اللقب
المشاركات 40848
النقاط 1541
بيانات همس الشوق
اللقب
المشاركات 7855
النقاط 16814

إنشاء موضوع جديد   

بحث حول الموضوع انشر علي FaceBook انشر علي twitter
العوده للصفحه الرئيسيه للمنتدى انشاء موضوع جديد ردود اليوم برنامج لحفظ حقوقك على ملفات الفيديو لاتدع الفيسبوك يتجسس عليك ال داة الجديدة التي ضافها
 
LinkBack أدوات الموضوع انواع عرض الموضوع
#1  
قديم 10 - 9 - 2023, 05:40 AM
الــســاهر متواجد حالياً
Saudi Arabia     Male
SMS ~ [ + ]
مجنون شافك وأصبح اليوم عاقل

وعاقل ترى في غيبتك صار مجنون
مشاهدة أوسمتي
 عضويتي » 9
 جيت فيذا » 14 - 11 - 2010
 آخر حضور » اليوم (05:55 AM)
 فترةالاقامة » 5362يوم
 المستوى » $69 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
  النشاط اليومي » 2.26
مواضيعي » 994
الردود » 11133
عددمشاركاتي » 12,127
نقاطي التقييم » 10818
 ابحث عن » مواضيعي ردودي
تلقيت إعجاب » 621
الاعجابات المرسلة » 277
 الاقامه » القصيم
 حاليآ في » السعوديه
دولتي الحبيبه » دولتى الحبيبهSaudi Arabia
جنسي  »  Male
العمر  » 25 سنة
الحالة الاجتماعية  » اعزب
 التقييم » الــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond reputeالــســاهر has a reputation beyond repute
مشروبى المفضل  » مشروبى المفضل bison
الشوكولاته المفضله  » الشوكولاته المفضله snickers
قناتك المفضلة  » قناتك المفضلةline-sport
ناديك المفضل  » ناديك المفضلReal-Madrid-C.F
سبارتي المفضله  » سبارتي المفضلهLexus
 
افتراضي كشف ثغرة تسمح باختراق الهواتف وتنفيذ الأوامر عن بعد

Facebook Twitter
ملاحظة هامة لقراء الموضوع ♥ غير مسجل ♥
قبل قراءتك للموضوع نود إبلاغك بأنه قد يحتوي الموضوع على عبارات او صور لا تناسب البعض
فإن كنت من الأعضاء التي لا تعجبهم هذه المواضيع .. وتستاء من قرائتها .. فنقدم لك
باسم إدارة الشبكة وكاتب الموضوع .. الأسف الشديد .. ونتمنى منك عدم قراءة الموضوع
وفي حال قرائتك للموضوع .. نتمنى منك ان رغبت بكتابة رد
أن تبتعد بردودك عن السخرية والشتائم .. فهذا قد يعرضك للطرد أو لحذف مشاركتك
إدارة شبكة ( همس الشوق )

 



كشف باحث أمني عن ثغرة تسمح باختراق الهواتف وتنفيذ الأوامر عن بعد بمجرد إرسال صورة GIF خبيثة عبر تطبيق WhatsApp على Android.







الثغرة – المعرفة بالرقم CVE-2019-11932 – هي عبارة عن خلل مزدوج في الذاكرة لا يتواجد فعليًا في كود WhatsApp نفسه، ولكن في مكتبة تحليل صور GIF مفتوحة المصدر يستخدمها WhatsApp.






ووفقًا للباحث الأمني، فإن المشكلة تؤدي إلى هجمات تنفيذ الأوامر عن بُعد (RCE) على الأجهزة، تسمح للمهاجمين بتنفيذها في سياق WhatsApp بجميع الأذونات التي يمتلكها التطبيق على الجهاز.
ذلك يعني إمكانية قراءة محتوى الذاكرة الخارجية والداخلية الخاصة بالتطبيق والتي تحتوي على قواعد بيانات الرسائل، بالإضافة إلى إمكانية تسجيل الأصوات والفيديو، وغيرها.


كيف تعمل الثغرة؟

يستخدم WhatsApp مكتبة التحليل المعنية لإنشاء معاينة لملفات GIF عندما يفتح المستخدمون المعرض لاختيار الصور قبل إرسالها إلى جهات اتصالهم.
وبالتالي، تجدر الإشارة إلى أن الثغرة لا يتم استغلالها بإرسال ملف GIF ضار إلى الضحية؛ بل يتم ذلك عندما تقوم الضحية نفسها ببساطة بفتح WhatsApp Gallery Picker أثناء محاولة إرسال أي ملف وسائط إلى شخص ما.






لاستغلال هذه الثتغرة، كل ما على المهاجم القيام به هو إرسال ملف GIF ضار إلى مستخدم Android عبر أي قناة اتصال عبر الإنترنت، ثم الانتظار حتى يفتح المستخدم معرض الصور في WhatsApp.
على أي حال، إذا أراد المهاجمون إرسال ملف GIF الخبيث إلى الضحايا عبر أي منصة رسائل مثل WhatsApp أو Messenger، فيجب عليهم إرساله كملف وليس صورة، لأن آلية ضغط حجم الصور الذي تستخدمها هذه الخدمات تقوم بالتعديل على المحتوى الخبيث المخفي في الصور.
كما هو موضح في الفيديو أعلاه لإثبات مفهوم الهجوم الذي نشره الباحث، يمكن أيضًا استغلال الثغرة لإظهار reverse shell عن بُعد من جهاز الضحية المخترق.


على من تؤثر الثغرة، وماذا فعل مطورو WhatsApp حيال المشكلة؟

تؤثر الثغرة على إصدارات WhatsApp 2.19.230 وما قبله التي تعمل على Android 8.1 و 9.0، ولكنها لا تعمل على Android 8.0 والإصدارات الأقدم من النظام.
وقد أبلغ الباحث Facebook (مالكة تطبيق WhatsApp) عن الثغرة في أواخر يوليو من هذا العام، ما دعى الشركة إلى إصلاحها في الإصدار 2.19.244 من التطبيق، والذي تم إصداره في سبتمبر.
لذا، لحماية نفسك من الوقوع ضحية لهذه لثغرة، نوصيك بتحديث WhatsApp إلى أحدث إصدار من متجر Google Play في أقرب وقت ممكن.
بالإضافة إلى ذلك، نظرًا لوجود الخلل في المكتبة مفتوحة المصدر، فمن المحتمل أيضًا أن يكون أي تطبيق Android آخر، يستخدم نفس المكتبة المتأثرة، عرضة لهجمات مشابهة.
أيضًا، قام مطور مكتبة GIF المتأثرة، المسماة Android GIF Drawable، بنشر الإصدار 1.2.18 منها لإصلاح الثغرة.
تطبيق WhatsApp على نظام iOS غير متأثر بهذه الثغرة.

الموضوع الأصلي : كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد || الكاتب : الــســاهر || المصدر : شبكة همس الشوق


 




 توقيع : الــســاهر



رد مع اقتباس

رسالة لكل زوار منتديات شبكة همس الشوق

عزيزي الزائر أتمنى انك استفدت من الموضوع ولكن من اجل  منتديات شبكة همس الشوق  يرجاء ذكر المصدرعند نقلك لموضوع ويمكنك التسجيل معنا والمشاركة معنا والنقاش في كافه المواضيع الجاده اذا رغبت في ذالك فانا لا ادعوك للتسجيل بل ادعوك للإبداع معنا . للتسجيل اضغظ هنا .

إنشاء موضوع جديد   

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
الوامر, الهواتف, باختراق, تسلح, بعد, ثغرة, وتنفيذ, كشف

جديد منتدى همس لملحقات موبايلات الاندرويد والبرامج

كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

الأعضاء الذين قاموا بتقييم هذا الموضوع : 0
لم يقوم أحد بتقييم هذا الموضوع


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه لموضوع: كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد لموضوع: كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
وقات الصلاة نصرة رسول الله فعل وتنفيذ وليس شعار ريحانة الاسلام همس السيرة النبوية 8 24 - 9 - 2021 12:33 AM
ثغرة نور وسط الظلام مزيونة الخليج همس المواضيع العامة 6 4 - 8 - 2015 11:53 PM
مبيعات الهواتف الذكية تخطت الهواتف العادية جروح الم همس لملحقات موبايلات الاندرويد والبرامج 6 26 - 12 - 2014 10:59 PM
مايكروسوفت تصلح ثغرة خطيرة في ويندوز جروح الم همس الكمبيوتر والبرامج و الأنترنت 5 3 - 12 - 2014 11:20 PM
وامر ملكية القلب الكبير همس المواضيع العامة 3 18 - 3 - 2011 09:50 PM

Google Pagerank mérés, keresőoptimalizálás

 

{ إلا صلاتي   )
   
||

الساعة الآن 06:03 AM



جميع الحقوق محفوظه للمنتدى
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010

SEO by vBSEO