2026-04-25 - السبت
إسلام عبد الرحيم: كلمة الرئيس السيسي في ذكرى تحرير سيناء تجسد قوة الدولة وصلابة الإرادة nayrouz معلمة تحول مبادرة تطوعية إلى مكتبة عامة في عجلون تضم 25 ألف كتاب nayrouz اختتام فعاليات برنامج "التطوع الأخضر" في الكرك nayrouz عبيدات: الأجهزة الامنية وكوادر الدفاع المدني هي الشريك الرئيسي للاستثمار الصناعي....صور nayrouz الأردن يحصن منعة اقتصاده بمشروعات استراتيجية وطنية كبرى nayrouz الشيخ حاتم نواش القاضي ... عيد ميلاد سعيد ومن طويلين الاعمار nayrouz انطلاق الانتخابات المحلية في الضفة الغربية ودير البلح بغزة nayrouz إعلام أرجنتيني يسلط الضوء على يزن العرب قبل مونديال 2026 nayrouz الاتحاد الأوروبي يرحب بإجراء الانتخابات المحلية الفلسطينية nayrouz مباراتان بدوري المحترفين لكرة القدم غدا nayrouz مباحثات إيرانية باكستانية في إسلام آباد: عراقجي وقائد الجيش يبحثان التهدئة وجولة مفاوضات مرتقبة nayrouz وزارة الدفاع الإيرانية: واشنطن تغرق في مستنقع الحرب وترقب لاستئناف مفاوضات باكستان nayrouz معماري سوداني يفوز بالجائزة الكبرى لجمعية المعماريين اليابانيين والسفارة بطوكيو تحتفي بإنجازه nayrouz السعودية تعلن انطلاق توافد الحجاج الإيرانيين عبر المنافذ الجوية والبرية nayrouz نمو الصادرات الوطنية بنسبة 3.0% خلال الشهرين الأوليين من عام 2026 nayrouz لجنة مجلس محافظة جرش تؤكد تسريع تنفيذ المشاريع ومتابعتها ميدانياً . nayrouz أوقاف مادبا: إغلاق مسجد الهيدان احترازيا بسبب انهيارات ترابية أسفله nayrouz تجارة الأردن تعقد اجتماعا موسعا لبحث تعزيز تجارة الترانزيت nayrouz العزة يكتب :"الاردن في عين العاصفة... الدولة المعجزة لا العاجزة" nayrouz 19.2 مليار دينار موجودات صندوق استثمار أموال الضمان الاجتماعي nayrouz
وفيات الأردن اليوم السبت 25-4-2026 nayrouz وزارة التربية والتعليم تنعى الطالب قيس المساعيد nayrouz وفيات الأردن اليوم الجمعة 24-4-2026 nayrouz وفاة الحاجة خديجة حميد ملكاوي (أم هايل) nayrouz وفاة الحاج مصطفى الشطناوي (أبو معاوية) أحد أبرز الأصوات الثقافية في إربد nayrouz وفيات الأردن اليوم الخميس 23-4-2026 nayrouz وفيات الأردن اليوم الأربعاء 22-4-2026 nayrouz الحاج عبدالحفيظ ناجي باير بطاينة (أبو نزار) في ذمة الله nayrouz متقاعدو الكتيبة الطبية ٣ ينعون زميلهم الرائد متقاعد محمد حسين مفلح عبيدات nayrouz وفاة مدعي عام محكمة بلدية الجفر الأستاذة فخر الدماني إثر حادث سير مؤسف nayrouz وفيات الأردن اليوم الثلاثاء 21 نيسان 2026 nayrouz الحزن يخيم على جرش بوفاة الشاب محمد رفعت عضيبات nayrouz وفاة شقيق المحامي محمد العزه nayrouz وفاة الحاج أحمد ثلجي حمدان المعاويد الحنيطي nayrouz الحاج محمد علي ابو عرابي العدوان في ذمة الله nayrouz وفيات الأردن اليوم الإثنين 20-4-2026 nayrouz وفاة الحاجة فنديه عبدالله أبودلو "أم قاسم" nayrouz رحيل مؤلم لطالب أصول الفقه محمد أبو سرحان يثير الحزن على مواقع التواصل nayrouz العثور على الشاب سيف الخوالدة متوفى بعد أيام من فقدانه nayrouz جمعية المتقاعدين العسكريين تنعى رئيس بلدية الديسة السابق نايف محمد المزنه nayrouz

لحاملي هواتف جالاكسي.. ثغرتان بمتجر التطبيقات

{clean_title}
نيروز الإخبارية :



اكتشفت شركة أمن معلومات ثغرتين في متجر التطبيقات الخاص بهواتف جلاكسي (Galaxy App Store).

الثغرتان تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.
اكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري.

وأعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر، وفق .aitnews.

الثغرة الثانية

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group).

تحديث سامسونغ  أعلنت سامسونغ جلاكسي عن إصدار تحديث جديد "4.5.49.8" ويتم تحميل الإصدار الجديد من تحديث سامسونغ جلاكسي من متجر تطبيقات جالاكسي.

وأطلقت سامسونغ منذ فترة تحديث أندرويد 13 وواجهة One UI 5.0 لهواتفها والذي وصل لعدد كبير من هواتفها الآن وسيصل قريباً لباقي الهواتف، كما أرسلت سامسونغ تحديث كبير لـ Good Lock (أداة سامسونج للتعديل على النظام بدون Root) شمل أغلب الأدوات التي يقدمها التطبيق وهو ما سنتحدث عنه اليوم.

وتطبيق جوود لوك (Good Lock) يحتوى على مجموعة كبيرة من الأدوات تسمح لمستخدمي هواتف سامسونج بالتعديل على كافة جوانب النظام بصورة أشبه بالقدرات التي يقدمها الـ Root. سامسونج طرحت التطبيق لأول مرة مع إطلاق تحديث أندرويد 8.0 بصورة حصرية لكوريا وبعض الدول الأخرى ولكنه متاح الآن في أغلب دول العالم بشكل رسمي وعلى رأسهم منطقتنا العربية.

الكثير من ميزات Good Lock نقلتها سامسونج إلى إعدادات الهاتف مثلما فعلت مؤخراً في Lock Star الذي نقلت كل أدواته إلى نافذة تعديل قفل الشاشة في الهاتف لذا وبحسب وقت قرائتك لهذا الموضوع قد تجد بعض الأدوات قد تم نقلها بالفعل. حالياً يحتوي Good Lock على 14 أداة تقسمهم سامسونج لأدوات للتعديل على إعدادت الهاتف وأدوات للتعديل على شكل وتصميم الواجهة.