كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد - شبكة همس الشوق
التسجيل مجاني
سجلاتنا تفيد بأنك غير مسجّل ,, يرجى التسجيل
اسم العضو
كلمة السر تأكيد كلمة السر
البريد الإلكتروني تأكيد البريد الإلكتروني

تاريخ الميلاد:    
هل انت موافق على قوانين المنتدى؟

 

 

         :: مقتل خمسة صحافيين من طاقم الجزيرة بضربة إسرائيلية في غزة ( الكاتب : حنين الأشواق )       :: أستراليا تعلن اعتزامها الاعتراف بدولة فلسطينية الشهر المقبل ( الكاتب : حنين الأشواق )       :: السويداء السورية بيان لمجلس الأمن واجتماع ثلاثي في الأردن ( الكاتب : حنين الأشواق )       :: منظمات حقوقية ارتفاع حاد لحالات الإعدام في السعودية ( الكاتب : حنين الأشواق )       :: برلين تنتقد مقتل صحفيين في غزة وتطالب بتوضيحات ( الكاتب : حنين الأشواق )       :: ذكرى أول اعتداء عنصري في ألمانيا الشرقية شهود جزائريون يروون القصة ( الكاتب : حنين الأشواق )       :: الأوروبيون جزء من الحل قادة القارة يضعون خطوطا حمراء قبل قمة ترامب بوتين ( الكاتب : حنين الأشواق )       :: اليويفا في مرمى الانتقادات بعد نعي محمد صلاح بيليه فلسطين ( الكاتب : حنين الأشواق )       :: حظر السوائل والحقائب المسافرون في الاتحاد الاوروبي يتوقون لنبأ سار ( الكاتب : حنين الأشواق )       :: 100 يوم من حكومة ميرتس هل عادت ألمانيا ( الكاتب : حنين الأشواق )      

 

 
   
{ اعلانات شبكة همس الشوق ) ~
 
 
 
   
فَعاليِات شبَكة همَس الشُوقِ
 
 
Elegant Rose - Double Heart
 غير مسجل  : بصفتك أحد ركائز المنتدى وأعضائه الفاعلين ، يسر الإدارة أن تتقدم لك بالشكر الجزيل على جهودك الرائعه .. وتأمل منك فضلاً لا أمراً المشاركة في أغلب الأقسام وتشجيع كافة الأعضاء بالردود عليهم والتفاعل معهم بقدر المستطاع . ( بكم نرتقي . غير مسجل  . وبكم نتطور ) همس الشوق

اخي الزائر لديك رسالة خاصة من شبكة همس الشوق للقراءة ! اضغط هنا !


همس لملحقات موبايلات الاندرويد والبرامج كل ما يتعلق با ملحقات موبايلات الاندرويد

-==(( الأفضل خلال اليوم ))==-
أفضل مشارك : أفضل كاتب :
بيانات حنين الأشواق
اللقب
المشاركات 86998
النقاط 28491
بيانات همس الشوق
اللقب
المشاركات 7876
النقاط 16814

إنشاء موضوع جديد   

بحث حول الموضوع انشر علي FaceBook انشر علي twitter
العوده للصفحه الرئيسيه للمنتدى انشاء موضوع جديد ردود اليوم برنامج لحفظ حقوقك على ملفات الفيديو لاتدع الفيسبوك يتجسس عليك ال داة الجديدة التي ضافها
 
LinkBack أدوات الموضوع انواع عرض الموضوع
\r\n\r\n\r\n
\r\n \r\n
\r\n ملاحظة هامة \r\n لقراء الموضوع\r\n ♥ غير مسجل ♥\r\n
\r\n قبل قراءتك للموضوع نود إبلاغك بأنه قد يحتوي الموضوع على \r\n عبارات او صور لا تناسب البعض
\r\n فإن كنت من الأعضاء التي لا تعجبهم هذه المواضيع .. وتستاء من \r\n قرائتها .. فنقدم لك
\r\n باسم إدارة الشبكة وكاتب الموضوع .. الأسف الشديد .. ونتمنى \r\n منك عدم قراءة الموضوع
\r\n وفي حال قرائتك للموضوع .. نتمنى منك ان رغبت بكتابة رد
\r\n أن تبتعد بردودك عن السخرية والشتائم .. \r\n فهذا قد يعرضك للطرد أو لحذف مشاركتك
\r\n إدارة شبكة ( همس الشوق )
\r\n
\r\n

\r\n 

\r\n\r\n\r\n\r\n\r\n
\r\n\r\n\r\n\r\n
\r\n\r\n
\r\n\r\n
\r\n
\r\n\r\n
\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n
كشف باحث أمني عن ثغرة تسمح باختراق الهواتف وتنفيذ الأوامر عن بعد بمجرد إرسال صورة GIF خبيثة عبر تطبيق WhatsApp على Android.
\n
\n
\n
\n

\n
\n
\n
\nالثغرة – المعرفة بالرقم CVE-2019-11932 – هي عبارة عن خلل مزدوج في الذاكرة لا يتواجد فعليًا في كود WhatsApp نفسه، ولكن في مكتبة تحليل صور GIF مفتوحة المصدر يستخدمها WhatsApp.
\n
\n
\n
\n

\n
\n
\nووفقًا للباحث الأمني، فإن المشكلة تؤدي إلى هجمات تنفيذ الأوامر عن بُعد (RCE) على الأجهزة، تسمح للمهاجمين بتنفيذها في سياق WhatsApp بجميع الأذونات التي يمتلكها التطبيق على الجهاز.
\nذلك يعني إمكانية قراءة محتوى الذاكرة الخارجية والداخلية الخاصة بالتطبيق والتي تحتوي على قواعد بيانات الرسائل، بالإضافة إلى إمكانية تسجيل الأصوات والفيديو، وغيرها.
\n
\n
\nكيف تعمل الثغرة؟
\n
\nيستخدم WhatsApp مكتبة التحليل المعنية لإنشاء معاينة لملفات GIF عندما يفتح المستخدمون المعرض لاختيار الصور قبل إرسالها إلى جهات اتصالهم.
\nوبالتالي، تجدر الإشارة إلى أن الثغرة لا يتم استغلالها بإرسال ملف GIF ضار إلى الضحية؛ بل يتم ذلك عندما تقوم الضحية نفسها ببساطة بفتح WhatsApp Gallery Picker أثناء محاولة إرسال أي ملف وسائط إلى شخص ما.
\n
\n
\n
\n
\n
\n
\nلاستغلال هذه الثتغرة، كل ما على المهاجم القيام به هو إرسال ملف GIF ضار إلى مستخدم Android عبر أي قناة اتصال عبر الإنترنت، ثم الانتظار حتى يفتح المستخدم معرض الصور في WhatsApp.
\nعلى أي حال، إذا أراد المهاجمون إرسال ملف GIF الخبيث إلى الضحايا عبر أي منصة رسائل مثل WhatsApp أو Messenger، فيجب عليهم إرساله كملف وليس صورة، لأن آلية ضغط حجم الصور الذي تستخدمها هذه الخدمات تقوم بالتعديل على المحتوى الخبيث المخفي في الصور.
\nكما هو موضح في الفيديو أعلاه لإثبات مفهوم الهجوم الذي نشره الباحث، يمكن أيضًا استغلال الثغرة لإظهار reverse shell عن بُعد من جهاز الضحية المخترق.
\n
\n
\nعلى من تؤثر الثغرة، وماذا فعل مطورو WhatsApp حيال المشكلة؟
\n
\nتؤثر الثغرة على إصدارات WhatsApp 2.19.230 وما قبله التي تعمل على Android 8.1 و 9.0، ولكنها لا تعمل على Android 8.0 والإصدارات الأقدم من النظام.
\nوقد أبلغ الباحث Facebook (مالكة تطبيق WhatsApp) عن الثغرة في أواخر يوليو من هذا العام، ما دعى الشركة إلى إصلاحها في الإصدار 2.19.244 من التطبيق، والذي تم إصداره في سبتمبر.
\nلذا، لحماية نفسك من الوقوع ضحية لهذه لثغرة، نوصيك بتحديث WhatsApp إلى أحدث إصدار من متجر Google Play في أقرب وقت ممكن.
\nبالإضافة إلى ذلك، نظرًا لوجود الخلل في المكتبة مفتوحة المصدر، فمن المحتمل أيضًا أن يكون أي تطبيق Android آخر، يستخدم نفس المكتبة المتأثرة، عرضة لهجمات مشابهة.
\nأيضًا، قام مطور مكتبة GIF المتأثرة، المسماة Android GIF Drawable، بنشر الإصدار 1.2.18 منها لإصلاح الثغرة.
\nتطبيق WhatsApp على نظام iOS غير متأثر بهذه الثغرة.
\n
\r\n \r\n \r\n
\r\n

الموضوع الأصلي :\r\nكشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد || الكاتب :\r\nالــســاهر || المصدر :\r\nشبكة همس الشوق

\r\n\r\n
\r\n
\r\n
\r\n\r\n\r\n\r\n\r\n\r\n\r\n
\r\n\r\n
\r\n

 \r\n
\r\n\r\n\r\n

\r\n
\r\n
\r\n\r\n\r\n
\r\n\r\n
\r\n\r\n
\r\n \r\n\r\n\r\n\r\n\r\n\r\n
\r\n توقيع : الــســاهر\r\n
\r\n
\r\n\r\n\r\n
\r\n\r\n
قديم 16 - 2 - 2025, 05:48 PM   #6


الصورة الرمزية هدار

 عضويتي » 1814
 جيت فيذا » 31 - 10 - 2024
 آخر حضور » 12 - 7 - 2025 (03:11 PM)
 فترةالاقامة » 285يوم
مواضيعي » 84
الردود » 4498
عدد المشاركات » 4,582
نقاط التقييم » 4150
 ابحث عن » مواضيعي ردودي
تلقيت إعجاب » 110
الاعجابات المرسلة » 23
 المستوى » $50 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
 حاليآ في » العراق
دولتي الحبيبه » دولتى الحبيبهIraq
جنسي  »  Female
العمر  » سنة
الحالة الاجتماعية  » عزباء
مشروبى المفضل  » مشروبى المفضل al-rabie
الشوكولاته المفضله  » الشوكولاته المفضله flake
قناتك المفضلة  » قناتك المفضلةaction
ناديك المفضل  » ناديك المفضلbarcelona
سيارتي المفضله  » سيارتي المفضلهBMW
 
شكراً: 0
تم شكره 0 مرة في 0 مشاركة

اصدار الفوتوشوب : Adobe Photoshop 7,0 My Camera: Sony

MMS ~
MMS ~


 
الاوسمه الحاصل عليها
 
وسام  
/ قيمة النقطة: 50
وسام  
/ قيمة النقطة: 100
وسام  
/ قيمة النقطة: 100
وسام نجم الاسبوع  
/ قيمة النقطة: 0
الحضور المميز  
/ قيمة النقطة: 100
وسام الضيافه  
/ قيمة النقطة: 70
مجموع الأوسمة: 6...) (المزيد»

مجموع الأوسمة: 6

هدار غير متواجد حالياً

افتراضي رد: كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد



-

يعطيك العافيه
سلمت الايادي ع الانتقاء




رد مع اقتباس
إنشاء موضوع جديد   

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
الوامر, الهواتف, باختراق, تسلح, بعد, ثغرة, وتنفيذ, كشف

جديد منتدى همس لملحقات موبايلات الاندرويد والبرامج

كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

الأعضاء الذين قاموا بتقييم هذا الموضوع : 0
لم يقوم أحد بتقييم هذا الموضوع


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه لموضوع: كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد لموضوع: كشف ثغرة تسمح باختراق الهواتف وتنفيذ ال وامر عن بعد
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
وقات الصلاة نصرة رسول الله فعل وتنفيذ وليس شعار ريحانة الاسلام همس السيرة النبوية 8 24 - 9 - 2021 12:33 AM
ثغرة نور وسط الظلام مزيونة الخليج همس المواضيع العامة 6 4 - 8 - 2015 11:53 PM
مبيعات الهواتف الذكية تخطت الهواتف العادية جروح الم همس لملحقات موبايلات الاندرويد والبرامج 6 26 - 12 - 2014 10:59 PM
مايكروسوفت تصلح ثغرة خطيرة في ويندوز جروح الم همس الكمبيوتر والبرامج و الأنترنت 5 3 - 12 - 2014 11:20 PM
وامر ملكية القلب الكبير همس المواضيع العامة 3 18 - 3 - 2011 09:50 PM

Google Pagerank mérés, keresőoptimalizálás

 

{ إلا صلاتي   )
   
||

الساعة الآن 08:33 PM



جميع الحقوق محفوظه للمنتدى
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

SEO by vBSEO