2025-07-11 - الجمعة
"اليويفا" يقصي كريستال بالاس من الدوري الأوروبي بسبب تعارض الملكية nayrouz قهوة بنكهة الفلفل الصيني nayrouz إسلام عبد الرحيم يكتب: الخدمة العسكرية شرف الرجال وواجب لا يؤجل nayrouz رسمياً...الصين تطلق أول خدمة تأجير سيارات ذاتية القيادة في العالم nayrouz ضبط شحنة سلاح في ممر تهريب للحوثيين في البحر الأحمر nayrouz حصيلة احتجاجات «سابا سابا» بكينيا ترتفع لـ38 قتيلا nayrouz فرنسا ..مقاتلو الإنترنت قادمون nayrouz الطلاق المبكر في السعودية.. حالات تثير التساؤلات ومختص يشرح الأسباب nayrouz كتائب القسام: حظ أزولاي سيء.. ومصير الجندي القادم سيكون "أسيراً جديداً" nayrouz كشف تقرير استخباري: المقاومة الفلسطينية تعزز قدراتها nayrouz السير: مخالفات عكس الاتجاه تسببت بـ0.5% من وفيات الحوادث عام 2024 nayrouz من البعوض القاتل إلى الأفعى .. أخطر المخلوقات على الأرض تصنيف جديد يكشف مفاجآت nayrouz اكتشاف دواء جديد يؤخر ظهور السكري من النوع الأول لسنوات! nayrouz تفسير حلم الموت غرقًا في المنام للعزباء و للمتزوجة و للمطلقةوالحامل.. بين التحذير والبشرى nayrouz مناورات بحرية متقدمة بين السعودية وأمريكا في الخليج.. التركيز على الحروب الحديثة nayrouz الدفاع المدني الأردني في سوريا تضامن عربي وإنساني مشرف nayrouz أمريكيا: نثق ثقة كاملة بالحكومة السورية وجيشها الجديد nayrouz مستشار خامنئي: تلقينا رسائل أميركية بشأن استئناف المفاوضات nayrouz اليمن ..تسرّب 17 ألف طن من نترات الأمونيوم شديدة الخطورة قبالة الحديدة والشرعية تدعو لتحرك دولي عاجل nayrouz دبلوماسيون: مؤتمر الأمم المتحدة بشأن حل الدولتين ينعقد في 28 و29 تموز nayrouz
وفيات الأردن ليوم الجمعة 11 تموز 2025 – أسماء nayrouz حاتم النتشة " ابو همام " في ذمة الله nayrouz صالح الصرايره " ابوصخر " في ذمة الله nayrouz وفاة عماد لطفي السعدي إثر حادث سير أليم في السعودية nayrouz الحديدي يعزي الدكتور خلدون الخمايسة بوفاة شقيقته nayrouz وفاة المخرج المصري سامح عبدالعزيز nayrouz محمود مفلح صياح الصهيبا "ابو سامر" في ذمة الله nayrouz وفيات الأردن اليوم الخميس 10 تموز 2025 nayrouz وفاة جدة موسى التعمري nayrouz وفاة آحد أبطال الكرامة العميد المتقاعد خلف أبو هنيه التعامرة nayrouz نهار مسلم السواري" ابو ضرغام" في ذمة الله nayrouz رضا عبدالكريم علي الحاج الخوالدة في ذمة الله nayrouz وفيات الأردن اليوم الأربعاء 9-7-2025 nayrouz وفاة والدة الإعلامي جهاد العدوان والتشييع غداً في الرامة nayrouz وفيات الأردن ليوم الثلاثاء 8 تموز 2025 nayrouz الدواغرة تعزي الحراحشة بوفاة "صالح علي العويدات" nayrouz وفيات الأردن اليوم الاثنين 7-7-2025 nayrouz وفاة نقيب الصحفيين الأسبق ومدير عام جريدة الدستور الأسبق سيف الشريف nayrouz الحماد يعزي بني حسن بوفاة صالح عويدات الحراحشة nayrouz المفرق تودّع الوكيل الشاب حسين أبو بدير.. رحيل مبكّر يهزّ القلوب nayrouz

لحاملي هواتف جالاكسي.. ثغرتان بمتجر التطبيقات

{clean_title}
نيروز الإخبارية :



اكتشفت شركة أمن معلومات ثغرتين في متجر التطبيقات الخاص بهواتف جلاكسي (Galaxy App Store).

الثغرتان تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.
اكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري.

وأعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر، وفق .aitnews.

الثغرة الثانية

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group).

تحديث سامسونغ  أعلنت سامسونغ جلاكسي عن إصدار تحديث جديد "4.5.49.8" ويتم تحميل الإصدار الجديد من تحديث سامسونغ جلاكسي من متجر تطبيقات جالاكسي.

وأطلقت سامسونغ منذ فترة تحديث أندرويد 13 وواجهة One UI 5.0 لهواتفها والذي وصل لعدد كبير من هواتفها الآن وسيصل قريباً لباقي الهواتف، كما أرسلت سامسونغ تحديث كبير لـ Good Lock (أداة سامسونج للتعديل على النظام بدون Root) شمل أغلب الأدوات التي يقدمها التطبيق وهو ما سنتحدث عنه اليوم.

وتطبيق جوود لوك (Good Lock) يحتوى على مجموعة كبيرة من الأدوات تسمح لمستخدمي هواتف سامسونج بالتعديل على كافة جوانب النظام بصورة أشبه بالقدرات التي يقدمها الـ Root. سامسونج طرحت التطبيق لأول مرة مع إطلاق تحديث أندرويد 8.0 بصورة حصرية لكوريا وبعض الدول الأخرى ولكنه متاح الآن في أغلب دول العالم بشكل رسمي وعلى رأسهم منطقتنا العربية.

الكثير من ميزات Good Lock نقلتها سامسونج إلى إعدادات الهاتف مثلما فعلت مؤخراً في Lock Star الذي نقلت كل أدواته إلى نافذة تعديل قفل الشاشة في الهاتف لذا وبحسب وقت قرائتك لهذا الموضوع قد تجد بعض الأدوات قد تم نقلها بالفعل. حالياً يحتوي Good Lock على 14 أداة تقسمهم سامسونج لأدوات للتعديل على إعدادت الهاتف وأدوات للتعديل على شكل وتصميم الواجهة.