2025-12-30 - الثلاثاء
إشادة بجهود رئيس لجنة بلدية أم القطين والمكيفتة لأعمال خدمية نوعية خلال فترة قياسية nayrouz دفاع مدني أم الرصاص ينقذ مركبة علقت في مجرى سيل جسر الباسلية...صور nayrouz تطوير مهارات القيادة لدى طلبة الجامعة nayrouz بعد فوز المغرب… السنغال تتأهل رسميًا إلى الدور المقبل قبل الجولة الأخيرة nayrouz وفيات الأردن اليوم الثلاثاء 30 كانون الأول 2025 nayrouz بلدية أم الرصاص تتعامل مع حوادث انزلاق مركبات بسبب الأمطار والسيول nayrouz ترامب مستقبلا نتنياهو: آمل الوصول للمرحلة الثانية من خطة غزة سريعا nayrouz تحية إجلال وإكبار للباشا الطيب والباشا الحواتمة: قادة هيئة أردن المستقبل...ابشر سيدنا nayrouz الرشدان على أعتاب الاحتراف بالدوري الكوري الجنوبي nayrouz تأخير دوام الدوائر الحكومية والمؤسسات العامة في الكرك الثلاثاء nayrouz ناجية من حادث بالمنوفية تُدخل عن طريق الخطأ ثلاجة الموتى في المستشفى nayrouz نوع جديد من سكري الأطفال حديثي الولادة مرتبط بخلل جيني نادر nayrouz تجديد حبس طليق رحمة محسن 15 يوماً على ذمة التحقيقات في قضية الفيديوهات المسرّبة nayrouz تأجيل محاكمة صانعة المحتوى هدير عبدالرازق بتهمة نشر مقاطع خادشة للحياء إلى 26 يناير nayrouz جامعة الطفيلة التقنية: دوام الثلاثاء داخل الحرم الجامعي nayrouz السلطات السورية تشدد الحراسة على مقبرة جماعية في صحراء الضمير وتفتح تحقيقًا جنائيًا nayrouz النائب ابراهيم الطراونة يطالب بإعلان حالة الطوارئ القصوى في الكرك بشكل فوري nayrouz غدا اختتام منافسات بطولة كأس العالم للشطرنج السريع والخاطف قطر 2025 nayrouz تأخير دوام مدارس في الأردن - أسماء nayrouz إعادة فتح طريق وادي شعيب - السلط أمام حركة السير nayrouz
وفيات الأردن اليوم الثلاثاء 30 كانون الأول 2025 nayrouz عبدالوالي محمود عبد الرحيم الحوامده "ابو احمد" في ذمة الله nayrouz والد اللواء الركن حسان عنّاب في ذمّة الله nayrouz نعي وفاة الأستاذ أحمد الدسيت من عشيرة آل الدسيت في قبائل بئر سبع nayrouz في الذكرى السنوية الأولى لوفاة فواز الزهير... رجل من رجالات الوطن والأمن العام nayrouz ماجد دهاج الحنيطي "ابو ثامر" في ذمة الله nayrouz وفاة عدنان خلف المعايطة " أبو فارس" nayrouz تشييع جثمان العميد الطبيب فايز أحمد الكركي في محافظة الكرك nayrouz وفيات الأردن اليوم الإثنين 29-12-2025 nayrouz وفاة الحاج محمد ذيب البطاينة (أبو زياد) nayrouz قبيلة عباد : الشكر لكل الأردنيين والقيادة الهاشمية على مواساتنا nayrouz عشيرة الخطبا تودع أحد رجالتها الوجيه الفاضل الشيخ محمود عوده الخطبا nayrouz ذكرى وفاة أمي الغالية أم عطية تصادف اليوم nayrouz لجنة بلدية الحسينية تعزي وزير الإدارة المحلية بوفاة والده nayrouz وفاة والد وزير الادارة المحلية وليد المصري nayrouz المرحوم دخل الله موسى عمّاري.. شيخ من شيوخ آل عمّاري في الحصن nayrouz وفاة الحاج ناصر حسين العنانزة "أبو أحمد" nayrouz وفيات الأردن اليوم الأحد 28-12-2025 nayrouz وفاة الفنان سليمان عبود إثر جلطة حادة في النمسا nayrouz وفاة العميد المتقاعد الطبيب فايز أحمد حسين الكركي "أبو خالد ". nayrouz

لحاملي هواتف جالاكسي.. ثغرتان بمتجر التطبيقات

{clean_title}
نيروز الإخبارية :



اكتشفت شركة أمن معلومات ثغرتين في متجر التطبيقات الخاص بهواتف جلاكسي (Galaxy App Store).

الثغرتان تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.
اكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري.

وأعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر، وفق .aitnews.

الثغرة الثانية

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group).

تحديث سامسونغ  أعلنت سامسونغ جلاكسي عن إصدار تحديث جديد "4.5.49.8" ويتم تحميل الإصدار الجديد من تحديث سامسونغ جلاكسي من متجر تطبيقات جالاكسي.

وأطلقت سامسونغ منذ فترة تحديث أندرويد 13 وواجهة One UI 5.0 لهواتفها والذي وصل لعدد كبير من هواتفها الآن وسيصل قريباً لباقي الهواتف، كما أرسلت سامسونغ تحديث كبير لـ Good Lock (أداة سامسونج للتعديل على النظام بدون Root) شمل أغلب الأدوات التي يقدمها التطبيق وهو ما سنتحدث عنه اليوم.

وتطبيق جوود لوك (Good Lock) يحتوى على مجموعة كبيرة من الأدوات تسمح لمستخدمي هواتف سامسونج بالتعديل على كافة جوانب النظام بصورة أشبه بالقدرات التي يقدمها الـ Root. سامسونج طرحت التطبيق لأول مرة مع إطلاق تحديث أندرويد 8.0 بصورة حصرية لكوريا وبعض الدول الأخرى ولكنه متاح الآن في أغلب دول العالم بشكل رسمي وعلى رأسهم منطقتنا العربية.

الكثير من ميزات Good Lock نقلتها سامسونج إلى إعدادات الهاتف مثلما فعلت مؤخراً في Lock Star الذي نقلت كل أدواته إلى نافذة تعديل قفل الشاشة في الهاتف لذا وبحسب وقت قرائتك لهذا الموضوع قد تجد بعض الأدوات قد تم نقلها بالفعل. حالياً يحتوي Good Lock على 14 أداة تقسمهم سامسونج لأدوات للتعديل على إعدادت الهاتف وأدوات للتعديل على شكل وتصميم الواجهة.