2024-05-19 - الأحد
تسبب العمى والوفاة.. سحب منتجات شهيرة للأطفال nayrouz ماسك يطلق خدمة "ستارلينك" للإنترنت من إندونيسيا nayrouz %44 نسبة تراجع زوار جبل القلعة خلال الربع الأول من العام الحالي nayrouz ترامب وبايدن "يتبادلان الشتائم" nayrouz تبادل إسقاط الطائرات المسيرة بين روسيا وأوكرانيا nayrouz تحليل ميدانى يحمل صيغة ! nayrouz وفاة الشاب حماد خلف الرواجفه " أبو محمد" nayrouz السردية تكتب :"النار تأكل نفسها" nayrouz وفد طلابي من نادي سيادة القانون في عمان الاهلية يزور مركز جمرك عمان nayrouz جامعة الزرقاء تفوز بالمركز الاول بمسابقة الجري nayrouz إذاعة الجيش العربي تستضيف المقدم الطبيب رائد الجراح nayrouz الوطني لتطوير المناهج يشارك في المؤتمر الدولي الثالث لجائزة خليفة التربوية nayrouz بني مصطفى: صندوق المعونة الوطنية يقدم 262 مليون دينار للأسر المنتفعة nayrouz كتاب "الحارة العمانية.. محلَّة الخضراء.. ولاية بهلا" الحارات العُمانية القديمة وتراثها الحضاري العميق nayrouz أكسيوس: أمريكا تضغط على الاحتلال عبر السعوديين nayrouz الفلكية الأردنية: اقترانات للكواكب نهاية أيار nayrouz أنشيلوتي : لونين سيشارك أمام فياريال وكورتوا سيلعب مباراة ريال بيتيس ونهائي دوري الأبطال nayrouz إخلاء عدة قرى في جزيرة مالوكو الإندونيسية جراء ثوران بركان nayrouz مجموعة علماء تكتشف علامات على وجود حضارة خارج كوكب الأرض nayrouz طلبة مركز حمدان للموهبة والابتكار يحقق مراكز أولى في بطولة الروبوت المفتوحة بالنرويج nayrouz
وفيات الأردن اليوم الأحد 19-5-2024 nayrouz الجمعية الاسترالية الأردنية تنعى رجل الأعمال الحاج محمد نور الحموري nayrouz وفاة الحاج سليمان يوسف الخضر المناصير "ابو بسام" nayrouz وفاة الحاجة خالدة " زوجة المرحوم خلف طراد السلمان الخريشا nayrouz وفاة الحاج قاسم محمد قاسم الزعبي "أبو محمد " nayrouz عائلة "السلطان" تتقدَّم بخالص العزاء لعائلة "أبو الجدايل" في فقيدهم الراحل nayrouz وفاة الشاب اسامة رافع غالب القاضي "ابو راشد" nayrouz وفيات الأردن اليوم السبت 18-5-2024 nayrouz الحاج عبد الجابر مصطفى التميمي في ذمة الله nayrouz وفاة الحاج المختار عبد الله عودة الله الراشد القرعان nayrouz الشاب ضيف الله علوان الشويعر في ذمة الله nayrouz وفاة الفاضلة حليمة سعيد عواد العواودة" ام نايل" nayrouz جامعة آل البيت تفقد الدكتور خميس موسى نجم nayrouz بلدية السلط الكبرى تنعى شقيق الزميل جابر و والد الزميله مي أبوهزيم nayrouz وفيات الأردن اليوم الجمعة 17-5-2024 nayrouz الحاج مرعي حسن الجمعان الجبور في ذمة الله nayrouz آمنه فلاح النصير الزيوت أم فراس في ذمة الله nayrouz الشابة اماني مد الله العيطان في ذمة الله nayrouz وفاة الفاضلة الحاجه "مريم الشيخ احمد محمد المصري" "ام فراس" nayrouz وفاة المخرج السينمائي السوري عبد اللطيف عبد الحميد nayrouz

لحاملي هواتف جالاكسي.. ثغرتان بمتجر التطبيقات

{clean_title}
نيروز الإخبارية :



اكتشفت شركة أمن معلومات ثغرتين في متجر التطبيقات الخاص بهواتف جلاكسي (Galaxy App Store).

الثغرتان تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.
اكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري.

وأعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر، وفق .aitnews.

الثغرة الثانية

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group).

تحديث سامسونغ  أعلنت سامسونغ جلاكسي عن إصدار تحديث جديد "4.5.49.8" ويتم تحميل الإصدار الجديد من تحديث سامسونغ جلاكسي من متجر تطبيقات جالاكسي.

وأطلقت سامسونغ منذ فترة تحديث أندرويد 13 وواجهة One UI 5.0 لهواتفها والذي وصل لعدد كبير من هواتفها الآن وسيصل قريباً لباقي الهواتف، كما أرسلت سامسونغ تحديث كبير لـ Good Lock (أداة سامسونج للتعديل على النظام بدون Root) شمل أغلب الأدوات التي يقدمها التطبيق وهو ما سنتحدث عنه اليوم.

وتطبيق جوود لوك (Good Lock) يحتوى على مجموعة كبيرة من الأدوات تسمح لمستخدمي هواتف سامسونج بالتعديل على كافة جوانب النظام بصورة أشبه بالقدرات التي يقدمها الـ Root. سامسونج طرحت التطبيق لأول مرة مع إطلاق تحديث أندرويد 8.0 بصورة حصرية لكوريا وبعض الدول الأخرى ولكنه متاح الآن في أغلب دول العالم بشكل رسمي وعلى رأسهم منطقتنا العربية.

الكثير من ميزات Good Lock نقلتها سامسونج إلى إعدادات الهاتف مثلما فعلت مؤخراً في Lock Star الذي نقلت كل أدواته إلى نافذة تعديل قفل الشاشة في الهاتف لذا وبحسب وقت قرائتك لهذا الموضوع قد تجد بعض الأدوات قد تم نقلها بالفعل. حالياً يحتوي Good Lock على 14 أداة تقسمهم سامسونج لأدوات للتعديل على إعدادت الهاتف وأدوات للتعديل على شكل وتصميم الواجهة.