ప్రకటనను మూసివేయండి

మీ పరికరంలో Galaxy మీరు వెంటనే స్టోర్‌ను అప్‌డేట్ చేయాలి Galaxy స్టోర్. అలా చేయడంలో వైఫల్యం వారు సంభావ్య భద్రతా ప్రమాదానికి గురవుతారు.

కంపెనీకి చెందిన సైబర్ సెక్యూరిటీ నిపుణులు NCC గ్రూప్ ఈ వారం స్టోర్‌లో కనుగొనబడింది Galaxy రెండు తీవ్రమైన దుర్బలత్వాలను నిల్వ చేయండి. రెండూ ఇప్పటికే పరిష్కరించబడ్డాయి, అయితే పరిష్కారాలను వర్తింపజేయడానికి స్టోర్‌ను అప్‌డేట్ చేయాలి.

NCC గ్రూప్‌లోని నిపుణులు CVE-2023-21433గా గుర్తించిన మొదటి భద్రతా లోపం, స్టోర్‌లోని "సక్రమంగా యాక్సెస్ నియంత్రణ" కారణంగా ఏర్పడింది Galaxy దాడి చేసేవారికి తెలియకుండానే వినియోగదారు పరికరంలో యాప్‌లను ఇన్‌స్టాల్ చేయడానికి వాటిని నిల్వ చేయండి మరియు వారిని అనుమతిస్తుంది. అయితే, అటువంటి అనువర్తనం తప్పనిసరిగా Samsung యొక్క స్టోర్ ద్వారా మొదటి స్థానంలో అందుబాటులో ఉండాలి మరియు లోపం సిస్టమ్‌ను మాత్రమే ప్రభావితం చేస్తుంది Android 12 మరియు దాని మునుపటి సంస్కరణలు. కొరియన్ దిగ్గజం స్మార్ట్‌ఫోన్‌లు మరియు టాబ్లెట్‌లు ఆన్‌లో ఉన్నాయి Androidu 13 ఈ దుర్బలత్వం నుండి రక్షించబడ్డాయి. ఈ దోపిడీ అంత ప్రమాదకరమైనది కాదు ఎందుకంటే ఇది సాపేక్షంగా సురక్షితమైన యాప్ స్టోర్ నుండి మాత్రమే యాప్‌లను ఇన్‌స్టాల్ చేయగలదు, కానీ దాన్ని పరిష్కరించడం ఇప్పటికీ ముఖ్యం.

CVE-2023-21434గా గుర్తించబడిన రెండవ దుర్బలత్వం కూడా సమస్యలను కలిగించే సామర్థ్యాన్ని కలిగి ఉంది. వెబ్ ఫిల్టర్ v Galaxy స్టోర్ సరిగ్గా కాన్ఫిగర్ చేయబడలేదు మరియు ఆమోదించబడిన URLకి సారూప్యమైన మూలకాలను కలిగి ఉంటే హానికరమైన డొమైన్‌లకు ప్రాప్యతను అనుమతించండి. లోడ్ చేయగల జావాస్క్రిప్ట్‌ని ఉపయోగించి దాడులు చేయడం ఇక్కడ ప్రధాన ప్రమాదం. మీరు స్టోర్ యొక్క కొత్త వెర్షన్‌ను డౌన్‌లోడ్ చేసుకోవచ్చు (4.5.49.8). ఇక్కడ.

ఈరోజు ఎక్కువగా చదివేది

.