الساعة 00:00 م
الإثنين 20 يوليو 2026
22° القدس
21° رام الله
21° الخليل
25° غزة
4.08 جنيه إسترليني
4.28 دينار أردني
0.06 جنيه مصري
3.48 يورو
3.04 دولار أمريكي
4

الأكثر رواجا Trending

"غزة مُبـاشـر".. "إسـرائيـل" تُواصل خرق تفاهمات وقف الحرب العدوانيـة

الفرا: وفاة و10 آلاف إصابة بجدري المياه بين أطفال غزة

#مصر #حرب غزة #قطاع غزة #معبر رفح #الحصار الإسرائيلي #القضية الفلسطينية #فلسطين #حصار غزة #الانتهاكات الإسرائيلية #حركة حماس #الاحتلال الإسرائيلي #انتهاكات الاحتلال #وقف إطلاق النار #الشعب الفلسطيني #معبر رفح البري #العدوان الإسرائيلي #غزة تحت القصف #قصف غزة #المقاومة الفلسطينية #شهداء غزة #جرحى غزة #أطفال غزة #شمال قطاع غزة #الوسطاء #مجمع ناصر الطبي #معابر غزة #الانسحاب الإسرائيلي #تبادل الأسرى #عمليات اغتيال #إغاثة غزة #إعادة فتح معبر رفح #قيود إسرائيلية #غزة الآن #غزة مباشر #الإبادة الجماعية #غزة تباد #العدوان العسكري #الصمود الفلسطيني #خرق الهدنة #اليوم التالي للحرب #عودة النازحين #جريمة الإبادة الجماعية #نازحو غزة #هدنة غزة #تهدئة غزة #الدول الوسيطة #مرض الجدري #خروقات الاحتلال #الخروقات الإسرائيلية #اتفاق غزة #حصار الاحتلال #بنود الاتفاق #مفقودو الحرب #الخط الأصفر #القوة الدولية #مجلس السلام #انتهاكات التهدئة #بوابة غزة للعالم #جدري الماء #لقاح الأطفال #الجدري المائي #قسم الأطفال #الدكتور أحمد الفرا

اكتشاف ثغرتين في متجر تطبيقات جالاكسي من سامسونج

حجم الخط
تطبيقات جالاكسي
سول - وكالات

اكتشف باحثون أمنيون ثغرتين في متجر التطبيقات الخاص بهواتف جالاكسي من سامسونج "Galaxy App Store"، تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.

واكتشف باحثو شركة أمن المعلومات "NCC Group)" الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري، أعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

ويجري تتبع الثغرة الأولى تحت المُعرِّف "CVE-2023-21433" وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر.

ويجري تتبع الثغرة الأخرى تحت المعرف "CVE-2023-21434" وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية.