هي وهما
السبت 18 أكتوبر 2025 11:55 مـ 25 ربيع آخر 1447 هـ
هي وهما رئيس مجلس الإدارةأميرة عبيد
هيئة الدواء: سحب 17 مليون عبوة منتهية الصلاحية من الأسواق حتى الآن أسعار الذهب في مصر تصل إلى مستويات قياسية جديدة.. تفاصيل حسين خضير: مشروع مبنى الركاب الجديد بمطار القاهرة خطوة نحو الجمهورية الرقمية وتأكيد لريادة مصر إقليميا عبدالله حسن: مصر تقود تحالفًا دوليًا لإعادة إعمار غزة وفق مبدأ ”إعمار دون تهجير” أحمد الخشن: توجيهات الرئيس لمبنى الركاب الجديد بمطار القاهرة نقلة استراتيجية تعزز مكانة مصر عالميًا في قطاع الطيران ضياء رشوان: اتفاق شرم الشيخ أول اتفاق فلسطيني إسرائيلي بضمان دولي من 4 أطراف رئيسية أبو شقة عن انتخاب قيادة مجلس الشيوخ: مناخ سياسي ديمقراطي رسّخه الرئيس السيسي في الجمهورية الجديدة وزيرة التنمية المحلية: تلقينا 126 شكوى من المواطنين بشأن تعريفة السرفيس بعد تحريك أسعار الوقود وزير الاستثمار يبحث مع Visa دعم التحول الرقمي ومنظومة المدفوعات الإلكترونية تعرف على موعد صرف مرتبات شهر أكتوبر لعام 2025 مديرية الصحة بالإسماعيلية تنعى مسئولة توفيت أثناء عملها بإدارة القنطرة غرب تعليم الغربية تحدد آليات اختبار الطلاب على مدار العام الدراسي

ملفات

واتساب يتيح لنظام Windows تشغيل نصوص Python وPHP دون تحذير

تسمح مشكلة أمنية في أحدث إصدار من WhatsApp لنظام Windows بإرسال مرفقات Python وPHP يتم تنفيذها دون أي تحذير عند فتح المستلم لها.

لكي ينجح الهجوم، يجب تثبيت Python، وهو شرط أساسي قد يحد من الأهداف لمطوري البرامج والباحثين والمستخدمين المحترفين.

المشكلة مماثلة لتلك التي أثرت على Telegram لنظام Windows في أبريل، والتي تم رفضها في البداية ولكن تم إصلاحها لاحقًا، حيث يمكن للمهاجمين تجاوز تحذيرات الأمان وتنفيذ التعليمات البرمجية عن بُعد عند إرسال ملف Python .pyzw من خلال عميل المراسلة.
يحظر WhatsApp أنواع ملفات متعددة يُعتقد أنها تحمل مخاطر للمستخدمين، لكن الشركة أخبرت BleepingComputer أنها لا تخطط لإضافة نصوص Python إلى القائمة.

أظهرت الاختبارات الإضافية التي أجراها BleepingComputer أن ملفات PHP (.php) ليست مدرجة أيضًا في قائمة حظر WhatsApp.

لم يتم حظر البرامج النصية الخاصة بلغة Python وPHP
اكتشف الباحث الأمني ​​Saumyajeet Das الثغرة أثناء تجربته على أنواع الملفات التي يمكن إرفاقها بمحادثات WhatsApp لمعرفة ما إذا كان التطبيق يسمح بأي من الملفات الخطرة.
ومع ذلك، عند محاولة فتح الملف، يُنشئ WhatsApp لنظام التشغيل Windows خطأ، مما يترك للمستخدمين خيار حفظ الملف على القرص وتشغيله من هناك فقط.

في اختبارات BleepingComputer، كان هذا السلوك متوافقًا مع أنواع الملفات .EXE و.COM و.SCR و.BAT وPerl باستخدام عميل WhatsApp لنظام التشغيل Windows. وجد Das أن WhatsApp يحظر أيضًا تنفيذ .DLL و.HTA وVBS.

في جميعها، حدث خطأ عند محاولة تشغيلها مباشرة من التطبيق بالنقر فوق "فتح". كان تنفيذها ممكنًا فقط بعد الحفظ على القرص أولاً.

أكدت اختبارات BleepingComputer أن WhatsApp لا يمنع تنفيذ ملفات Python واكتشفت أن نفس الشيء يحدث مع نصوص PHP.

إذا كانت جميع الموارد موجودة، فكل ما يحتاجه المستلم هو النقر فوق الزر "فتح" في الملف المستلم، ويتم تنفيذ النص.

أبلغ Das عن المشكلة إلى Meta في 3 يونيو وردت الشركة في 15 يوليو قائلة إن المشكلة قد تم الإبلاغ عنها بالفعل من قبل باحث آخر وكان يجب إصلاحها بالفعل.

عندما اتصل الباحث بـ BleepingComputer، كان الخلل لا يزال موجودًا في أحدث إصدار من WhatsApp لنظام التشغيل Windows، ويمكننا إعادة إنتاجه على Windows 11، v2.2428.10.0.

"لقد أبلغت عن هذه المشكلة إلى Meta من خلال برنامج مكافأة الأخطاء الخاص بهم، ولكن للأسف، قاموا بإغلاقها باعتبارها غير متاحة. إنه أمر مخيب للآمال، لأن هذا خلل واضح يمكن تخفيفه بسهولة"، أوضح الباحث.

تواصلت BleepingComputer مع WhatsApp للحصول على توضيح حول سبب رفض تقرير الباحث، وأوضح المتحدث باسمهم أنهم لم يروا ذلك كمشكلة من جانبهم، لذلك لم تكن هناك خطط لإصلاحها:

"لقد قرأنا ما اقترحه الباحث ونقدر إرساله. يمكن أن تتخذ البرامج الضارة أشكالًا مختلفة عديدة، بما في ذلك من خلال الملفات القابلة للتنزيل والمقصود بها خداع المستخدم".

"لهذا السبب نحذر المستخدمين من عدم النقر فوق أو فتح ملف من شخص لا يعرفونه، بغض النظر عن كيفية استلامه - سواء عبر WhatsApp أو أي تطبيق آخر."

وأوضح ممثل الشركة أيضًا أن WhatsApp لديه نظام لتحذير المستخدمين عندما يتلقون رسائل من مستخدمين ليسوا في قوائم جهات الاتصال الخاصة بهم، أو لديهم أرقام هواتف مسجلة في بلد مختلف.

ومع ذلك، إذا تم اختطاف حساب المستخدم، يمكن للمهاجم إرسال نصوص ضارة إلى كل شخص في قائمة جهات الاتصال والتي يسهل تنفيذها مباشرة من تطبيق المراسلة.

وعلاوة على ذلك، يمكن نشر هذه الأنواع من المرفقات في مجموعات الدردشة العامة والخاصة، والتي يمكن إساءة استخدامها من قبل الجهات الفاعلة المهددة لنشر الملفات الضارة.

وردًا على رفض WhatsApp للتقرير، أعرب Das عن خيبة أمله في كيفية تعامل المشروع مع الموقف.

"ببساطة من خلال إضافة امتدادات .pyz و.pyzw إلى قائمة الحظر الخاصة بهم، يمكن لـ Meta منع الاستغلال المحتمل من خلال هذه وقال الباحث "ملفات zip التي تعمل ببرمجة Python"، وأضاف أنه من خلال معالجة هذه المشكلة، فإن WhatsApp "لن يعزز أمن مستخدميه فحسب، بل سيُظهر أيضًا التزامه بحل المخاوف الأمنية على الفور.

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى16 أكتوبر 2025

العملة شراء بيع
دولار أمريكى 47.5411 47.6417
يورو 55.3759 55.4978
جنيه إسترلينى 63.8002 63.9733
فرنك سويسرى 59.6352 59.7913
100 ين يابانى 31.4488 31.5258
ريال سعودى 12.6756 12.7031
دينار كويتى 155.4292 155.7988
درهم اماراتى 12.9431 12.9711
اليوان الصينى 6.6723 6.6873

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 6571 جنيه 6526 جنيه $136.64
سعر ذهب 22 6024 جنيه 5982 جنيه $125.25
سعر ذهب 21 5750 جنيه 5710 جنيه $119.56
سعر ذهب 18 4929 جنيه 4894 جنيه $102.48
سعر ذهب 14 3833 جنيه 3807 جنيه $79.71
سعر ذهب 12 3286 جنيه 3263 جنيه $68.32
سعر الأونصة 204394 جنيه 202973 جنيه $4249.89
الجنيه الذهب 46000 جنيه 45680 جنيه $956.46
الأونصة بالدولار 4249.89 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى