عدن.. البنك المركزي يعلن سحب تراخيص منشأتين جديدتين للصرافة ويغلق فروعهما    عدن.. البنك المركزي يعلن سحب تراخيص منشأتين جديدتين للصرافة ويغلق فروعهما    أسبانيا تُفكك شبكة تهريب مهاجرين يمنيين إلى بريطانيا وكندا باستخدام جوازات مزوّرة    ترامب: لا علم لي بخطة احتلال غزة ونحاول الآن التركيز على إيصال المساعدات للفلسطينيين    حجة.. وفاة امرأة وإصابة طفلة بصاعقة رعدية    حجة.. وفاة امرأة وإصابة طفلة بصاعقة رعدية    حزب البعث يكشف ملابسات اختطاف رامي محمود ويطالب بسرعة الافراج عنه    انتشال جثث 86 مهاجرًا وإنقاذ 42 في حادثة غرق قبالة سواحل أبين    مسيرتان طلابيتان بالضالع تنديداً بجرائم العدو الصهيوني في غزة    أياكس الهولندي يتعاقد مع المغربي عبدالله وزان حتى 2028    فريق شباب الحزم يتوج ببطولة العدين الكروية بنسختها الرابعة    اجتماع أمني بالعاصمة عدن يبحث تنظيم العمل وضبط السوق السوداء    ستبقى "سلطان" الحقيقة وفارسها..    مقتل مرتكب المجزرة الاسرية بإب    لا تليق بها الفاصلة    اللواء بارجاش: مخطط حوثي لاستهداف حضرموت عبر خلايا محلية وسنواجه بحزم    البنك المركزي يسحب تراخيص منشأتين للصرافة ويغلق فروعهما    هناك اعلاميين رخيصين من الجنوبيين لمجموعة هايل سعيد    المشروع الأميركي – السعودي: نزع الشرعية عن المقاومة تمهيداً لفتنة داخلية!    الوزير باجعاله يؤكد أهمية حصول ذوي الإعاقة على كامل حقوقهم    الرئيس المشاط يعزي آل القاضي وعزلة سهمان في الطيال    محافظ عدن يقر رفع حافز المعلمين إلى 50 ألف    الشيخ الجفري يزور أبو الشهداء والد الشهيد عبداللطيف السيد    تعز.. اختتام دورة الرخصة الآسيوية (C) لمدربي كرة القدم    النفط يتراجع وسط تصاعد المخاوف من فائض المعروض    المجلس النرويجي للاجئين: "إسرائيل" تخرق القانون الدولي في غزة يوميًا    حملة رقابية لضبط أسعار الأدوية في المنصورة بالعاصمة عدن    الحديدة: تدشين المرحلة 2 من مشروع إعادة تأهيل وبناء المنازل للمتضررين من السيول    رسميا.. (ستارلينك) تدشن خدمتها من العاصمة عدن    قرعة آسيوية ساخنة بانتظار ناشئي اليمن في كوالالمبور الخميس المقبل    وزارة الزراعة تناقش استعدادات الاحتفال بالمولد النبوي الشريف    وزير الشباب ومحافظ ذمار يتفقدان مدرسة الثلايا ومكتبة البردوني    فعالية احتفالية بذكرى المولد النبوي بذمار    أسعار الذهب اليوم الثلاثاء 5-8-2025 في اليمن    شهادات مروعة عن تعذيب وانتهاكات داخل معتقلات الأمن السياسي بمأرب    إصابات إثر تصادم باصين للنقل الجماعي بمحافظة حضرموت    عدن.. البنك المركزي يحدّد سقف الحوالات الخارجية للأغراض الشخصية المُرسَلة عبر شركات الصرافة    أيادي العسكر القذرة تطال سينما بلقيس بالهدم ليلا (صور)    النائحات المستأجرات    جريمة مروعة.. مواطن يقتل 4 من عائلة زوجته في إب ويصيب آخرين ويلوذ بالفرار    جراء الهجمات الحوثية.. "ميرسك" ترفع رسوم الشحن في البحر الأحمر    مليشيا الحوثي تختطف ثلاثة معلمين بينهم مدير مدرسة في إب    نيمار يوجه رسالة إلى أنشيلوتي بعد ثنائيته في الدوري البرازيلي    مودريتش: بطولات الريال لم تخمد حماسي    «سيدات النصر» .. لياقة وسرعات    ( ليلة أم مجدي وصاروخ فلسطين 2 مرعب اليهود )    الحكومة تجدد تأكيدها: الحوثيون حوّلوا المساعدات الدولية إلى أداة تمويل لحربهم    الحديدة: فريق طبي يقوم بعمل معجزة لاعادة جمجمة تهشمت للحياة .. صور    رئيس الوزراء: الأدوية ليست رفاهية.. ووجهنا بتخفيض الأسعار وتعزيز الرقابة    تضهر على كتفك اعراض صامته..... اخطر انواع السرطان    حضرموت التاريخ إلى الوراء    تعز تتهيأ مبكرا للتحضير للمولد النبوي الشريف    رجل الدكان 10.. فضلًا؛ أعد لي طفولتي!!    توظيف الخطاب الديني.. وفقه الواقع..!!    الراحل عبده درويش.. قلم الثقافة يترجل    مرض الفشل الكلوي (15)    من أين لك هذا المال؟!    تساؤلات............ هل مانعيشه من علامات الساعه؟ وماذا اعددناء لها؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة جديدة في أندرويد تؤثر على أكثر من مليار جهاز أندرويد
نشر في المشهد اليمني يوم 03 - 10 - 2015

أكتشف الباحثون في الشركة الأمنية Zimperium zLabs المسئولة عن أمن الأجهزة المحمولة ثغرة جديدة في نظام أندرويد تتيح للمخترقين تنفيذ بعض الأكواد البرمجية على الهاتف عن بعد.
ووجد الفريق الأمني خلل داخل المكتبة libutils الرئيسية ضمن نظام أندرويد، ويطلق على الثغرة اسم Stagefright 2.0 والتي ترتبط بمعالجة البيانات الوصفية داخل ملفات الصوتيات MP3 أو ملفات الفيديو MP4، والقيام بعمل معاينة لأغنية أو مقطع فيديو يحتوي على الثغرة من شأنه أن يسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.
وتؤثر هذه الثغرة على كل إصدارات أندرويد من أول إصدار أندرويد إلى أندرويد 5.0، ولكن لم يتم استغلال هذه الثغرة حتى الأن، ولم يتضرر منها أي شخص.
ويمكن استغلال الثغرة عن طريق قيام المستخدم بتشغيل ملف MP3 أو MP4 مصاب بها، ليتمكن المخترق بعدها من تنفيذ بعض الأكواد البرمجية عن بعد على هاتف الضحية، كما تؤثر الثغرة على تطبيقات الطرف الثالث.
وذكر الباحثون انهم قاموا بمراسلة شركة جوجل حول هذه الثغرة في 15 أغسطس، وأضافوا أن الشركة ستقوم بإرسال تحديث أمني جديد لأجهزة نيكسوس Nexus في الأسبوع الثاني من أكتوبر لسد هذه الثغرة.
وسيكون على مصنعي الأجهزة مثل سامسونج وسوني إتش تي سي وغيرهم العمل على إطلاق تحديث أمني مرفق معه الترقيع الذي ستصدره جوجل لسد هذه الثغرة.
يذكر أن شركات مثل جوجل وسامسونج وإل جي كانوا ذكروا من قبل إنهم سيرسلوا تحديثات أمنية شهرية لأجهزتهم لسد أي ثغرة أمنية موجودة.
وكان باحثون أمنيون يتبعون شركة Zimperium zLabs الأمنية اكتشفو وجود ثغرة في نظام الأندرويد واسع الإنتشار، مؤكدين أنها تُهدد 95% من الأجهزة الذكية العاملة به، الثغرة تُتيح للمخترقين التحكم في جهاز المُستخدم وذلك عبر إرسال رسالة MMS تحوي برمجيات خبيثة، وأُطلق على هذه الثغرة اسم Stagefright.
الثغرة موجودة في إحدى مكتبات الوسائط التي يعتمد عليها نظام التشغيل في عرض صيغ الملفات وقراءتها، وتُصيب ثغرة Stagefright الأجهزة العاملة بنظام أندرويد 2.2 أو أحدث، مما يعني أن حوالي 950 مليون جهاز تعمل عبر نظام أندرويد مُهددة.
وتُعتبر هذه الثغرة من الثغرات الأمنية غير التقليدية، حيث من المُمكن إستغلالها عن بُعد في تحميل البرمجيات الخبيثة على الأجهزة دون أي اتصال بمُستخدميه، ودون الحاجة للتعامل مع الجهاز بصورة مُباشرة.
ومن جانبها، أرسلت شركة Zimperium zLabs تحديثات أمنية لشركة جوجل لمعالجة الثغرة، وهو بالفعل ما قامت به جوجل.


انقر هنا لقراءة الخبر من مصدره.