2025-12-26 - الجمعة
ريال مدريد يضع فيتينيا خياراً لتعويض رحيل فينيسيوس المحتمل nayrouz مجلس وزراء الداخلية العرب يدين التفجير الإرهابي الذي استهدف مسجدًا في حمص nayrouz الدوري اللبناني: شباب الساحل يواصل عروضه القوية ويهزم جويا nayrouz بلدية السلط الكبرى تمدد الدوام الرسمي لقسم ضريبة المسقفات nayrouz سياحة الأعيان والنواب" تبحثان التنسيق المشترك nayrouz الطفل طلال خالد الحماد يجسّد قيم محبة واحترام كبار السن...فيديو nayrouz مختصون: استجابة الأردن السريعة في التعامل مع الأوبئة تُعد الأكثر تطورًا على مستوى المنطقة nayrouz مبابي يصل إلى المغرب لدعم أشرف حكيمي ضد مالي nayrouz الأردن.. الألبسة تتصدر قائمة السلع الأكثر تصديرًا خلال 10 أشهر nayrouz مصر تغلّظ عقوبات المرور nayrouz طلبة التوجيهي يتوجهون غداً لأولى جلسات امتحان التكميلية nayrouz الأردن يدين الانفجار الإرهابي الذي وقع في مسجد بحي وادي الذهب بحمص nayrouz بلديات لواء الكورة تتجهز لزراعة 30 ألف شجرة لتعزيز الغطاء الأخضر nayrouz الحوراني يكتب سيادة وطننا تحمى بالنار وامننا الوطني يبدأ من خارج حدودنا .. nayrouz شرط وحيد يُحفِّز ريال مدريد للتعاقد مع مايسترو باريس سان جيرمان nayrouz د. نواف العجارمة يوجّه رسالة دعم لطلبة الثانوية العامة قبل بدء امتحانات التوجيهي 2025 nayrouz عشرات الآلاف يؤدون صلاة الجمعة في المسجد الأقصى nayrouz مصر تؤكد دعمها لوحدة اليمن وسلامة أراضيه nayrouz ريال مدريد يطالب بتعويضات مالية ضخمة في قضية نيجريرا nayrouz فيضانات مفاجئة تغرق أحياء بمدينة سلا المغربية وتخلف خسائر مادية nayrouz
وفيات الأردن اليوم الجمعة 26-12-2025 nayrouz نيروز الإخبارية تعزي الزميل علي النجادات بوفاة شقيقه محمود nayrouz عبدالله زايد عرب العون في ذمة الله nayrouz وفاة صديق الملك الحسين عالم الفيزياء النووية رياض الحلو ابن العقبة nayrouz وفاة الدكتور رياض عادل الحلو رئيس بلدية العقبة الأسبق nayrouz وفيات الأردن اليوم الخميس 25-12-2025 nayrouz رئيس جامعة العقبة للتكنولوجيا ينعى وفاة الزميل المهندس محمد العمايرة nayrouz الحديدي يعزي بوفاة العقيد المتقاعد حامد محمد الخليفات nayrouz الموت يغيب الممثل القدير والمخرج الفلسطيني محمد بكري nayrouz وفاة الشاب محمد العمايرة في حادث سير بالعقبة nayrouz شكر على تعاز من عائلة الناصر / خضير/ بني صخر. nayrouz فرج عبد الرحيم الفرج أبو رمان "أبو محمد " في ذمة الله nayrouz وفيات اليوم الاربعاء الموافق 24-12-2025 nayrouz وفاة الحاجة فضية زوجة المرحوم علي عافي الفريوان الجبور nayrouz مرزوق أمين الخوالدة يرثي خالته nayrouz وفاة الحاج مخلد سليمان الجبور nayrouz وفاة والدة معالي الدكتور ياسين الخياط nayrouz وفاة الحاجة رسمية عبدالله مفلح ارشيد الطيب "ام رائد" nayrouz وفيات الأردن اليوم الثلاثاء 23-12-2025 nayrouz الخريشا تشكر الملك وولي العهد على تعازيهم بوفاة المهندس راشد بدر الخريشا nayrouz

لحاملي هواتف جالاكسي.. ثغرتان بمتجر التطبيقات

{clean_title}
نيروز الإخبارية :



اكتشفت شركة أمن معلومات ثغرتين في متجر التطبيقات الخاص بهواتف جلاكسي (Galaxy App Store).

الثغرتان تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.
اكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري.

وأعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر، وفق .aitnews.

الثغرة الثانية

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group).

تحديث سامسونغ  أعلنت سامسونغ جلاكسي عن إصدار تحديث جديد "4.5.49.8" ويتم تحميل الإصدار الجديد من تحديث سامسونغ جلاكسي من متجر تطبيقات جالاكسي.

وأطلقت سامسونغ منذ فترة تحديث أندرويد 13 وواجهة One UI 5.0 لهواتفها والذي وصل لعدد كبير من هواتفها الآن وسيصل قريباً لباقي الهواتف، كما أرسلت سامسونغ تحديث كبير لـ Good Lock (أداة سامسونج للتعديل على النظام بدون Root) شمل أغلب الأدوات التي يقدمها التطبيق وهو ما سنتحدث عنه اليوم.

وتطبيق جوود لوك (Good Lock) يحتوى على مجموعة كبيرة من الأدوات تسمح لمستخدمي هواتف سامسونج بالتعديل على كافة جوانب النظام بصورة أشبه بالقدرات التي يقدمها الـ Root. سامسونج طرحت التطبيق لأول مرة مع إطلاق تحديث أندرويد 8.0 بصورة حصرية لكوريا وبعض الدول الأخرى ولكنه متاح الآن في أغلب دول العالم بشكل رسمي وعلى رأسهم منطقتنا العربية.

الكثير من ميزات Good Lock نقلتها سامسونج إلى إعدادات الهاتف مثلما فعلت مؤخراً في Lock Star الذي نقلت كل أدواته إلى نافذة تعديل قفل الشاشة في الهاتف لذا وبحسب وقت قرائتك لهذا الموضوع قد تجد بعض الأدوات قد تم نقلها بالفعل. حالياً يحتوي Good Lock على 14 أداة تقسمهم سامسونج لأدوات للتعديل على إعدادت الهاتف وأدوات للتعديل على شكل وتصميم الواجهة.