A PHP Error was encountered

Severity: Warning

Message: fopen(/var/lib/php/sessions/ci_session002hrqi4mdiqfe04ge8rep2ovs7q7qiv): Failed to open stream: No space left on device

Filename: drivers/Session_files_driver.php

Line Number: 174

Backtrace:

File: /var/www/html/allahtha/al-lahtha/application/controllers/News.php
Line: 7
Function: __construct

File: /var/www/html/allahtha/al-lahtha/index.php
Line: 315
Function: require_once

A PHP Error was encountered

Severity: Warning

Message: session_start(): Failed to read session data: user (path: /var/lib/php/sessions)

Filename: Session/Session.php

Line Number: 143

Backtrace:

File: /var/www/html/allahtha/al-lahtha/application/controllers/News.php
Line: 7
Function: __construct

File: /var/www/html/allahtha/al-lahtha/index.php
Line: 315
Function: require_once

اللحظة الاخباري | اكتشاف ثغرتين في متجر تطبيقات جالاكسي من سامسونج
2026-09-02     عدد زوار الموقع: 6512902

اكتشاف ثغرتين في متجر تطبيقات جالاكسي من سامسونج

تكنولوجيا
نشر 2023-01-21 12:00:51
374
شارك الخبر

اللحظة الاخباري -

 اكتشف باحثون أمنيون ثغرتين في متجر التطبيقات الخاص بهواتف جالاكسي من سامسونج (Galaxy App Store) تسمحان للقراصنة بتثبيت أي تطبيق من المتجر دون علم المستخدم، أو توجيه الضحايا إلى موقع ويب ضار.

واكتشف باحثو شركة أمن المعلومات (NCC Group) الثغرتين في المدة الواقعة بين 23 تشرين الثاني/ نوفمبر و3 كانون الأول/ ديسمبر 2022. وفي 1 كانون الثاني/ يناير الجاري، أعلنت سامسونج عن إصلاح الثغرتين وأطلقت إصدارًا جديدًا رقمه 4.5.49.8 من متجر تطبيقات جالاكسي.

واليوم، نشرت (NCC Group) تفاصيل فنية بشأن الثغرتين، بالإضافة إلى ما يُعرف بكود استغلال إثبات المفهوم لكل منهما.

وتجدر الإشارة إلى أن كلا الهجومين يتطلبان وصولاً محليًا، وهو إنجاز سهل للقراصنة وموزعي البرامج الضارة الذين يستهدفون الأجهزة المحمولة.

ويجري تتبع الثغرة الأولى تحت المُعرِّف (CVE-2023-21433) وهي تسمح للمهاجمين بتثبيت أي تطبيقات متاحة في متجر تطبيقات جالاكسي دون علم المستخدم لأن متجر تطبيقات جالاكسي لا يتعامل مع الأمر بطريقة آمنة، مما يؤدي إلى أن ترسل التطبيقات الموجودة على الجهاز طلبات تثبيت عشوائية من المتجر.

ويجري تتبع الثغرة الأخرى تحت المعرف (CVE-2023-21434) وهي تسمح بتنفيذ أكواد جافاسكريبت على الجهاز المستهدف، الأمر الذي قد يؤدي إلى توجيه الضحايا إلى موقع ويب ضار ضمن عارض الويب الخاص بالمتجر.

وحذر الباحثون من أن استغلال هذه الثغرة قد يؤدي إلى تمكين المهاجمين من الوصول إلى معلومات حساسة، وقد يؤدي التثبيت والتشغيل التلقائي للتطبيقات من متجر تطبيقات جالاكسي دون علم المستخدم أيضًا إلى حدوث انتهاكات للبيانات أو الخصوصية، خاصةً إذا حمّل المهاجم تطبيقًا ضارًا في المتجر.

ويجدر التنبيه إلى أن ثغرة (CVE-2023-21433) غير قابلة للاستغلال في أجهزة سامسونج التي تعمل بنظام التشغيل أندرويد 13 حتى لو كانت تستخدم إصدارًا سابقًا وضعيفًا من متجر تطبيقات جالاكسي، ويرجع ذلك إلى إجراءات الحماية الإضافية التي يوفرها أحدث إصدار من نظام التشغيل التابع لشركة جوجل.

أما فيما يتعلق بأجهزة جالاكسي التي لم تعد تحصل على التحديثات والدعم من الشركة، والتي لا تزال تستخدم الإصدارات القديمة من متجر تطبيقات جالاكسي فهي معرضة لاستغلال الثغرتين التين اكتشفهما باحثو (NCC Group). (البوابة العربية للأخبار التقنية)





أخبـــار ذات صلة

عودة "تويتر" من جديد.. منصة جديدة تحمل الاسم بعد تخلي "إكس" عنه في تحدٍ لماسك

منذ 4 يوم

تحذير لمستخدمي آيفون.. لا تستبدل هاتفك في هذه الأيام حتى لا تخسر من قيمته

منذ 5 يوم

شات جي بي تي" يتيح لمشتركيه فتح وتعديل ملفات "غوغل درايف" داخل نافذة المحادثة

منذ 2 اسبوع

"OpenAI" تطلق تطبيق تشات جي بي تي رسمياً لنظام لينكس

منذ 2 اسبوع

الذكاء الاصطناعي يغيّر وظائف الموارد البشرية

منذ 3 اسبوع

واتساب يختبر ميزة تكشف عن الصور والفيديوهات المولدة بالذكاء الاصطناعي

منذ 3 اسبوع


استطلاع الأراء
هل تؤيد رفع اسعار الدخان وفرض ضريبة ؟

39371 المؤيدين

39563 المعارضين

39062 المحايدين

محايد لا نعم