Xir xayeysiis

Qalabkaaga Galaxy waa inaad cusboonaysiisaa bakhaarka isla markaaba Galaxy Bakhaar Ku guuldareysiga inay sidaas sameeyaan waxay u soo bandhigtaa khatar amni oo suurtagal ah.

Khubarada amniga internetka ee shirkadda Kooxda NCC laga helay dukaanka todobaadkan Galaxy Ku kaydi laba dayacan oo halis ah. Labaduba mar hore ayaa la hagaajiyay, laakiin dukaanka ayaa u baahan in la cusboonaysiiyo si loo isticmaalo hagaajinta.

Ciladda ugu horreysa ee amniga, oo ay aqoonsadeen khubarada NCC Group sida CVE-2023-21433, waxaa sababa "xakamaynta gelitaanka aan habboonayn" ee dukaanka dhexdiisa. Galaxy Ku kaydi oo u oggolow kuwa weeraraya inay ku rakibaan abka aalada isticmaalaha iyagoon aqoon u lahayn. Si kastaba ha ahaatee, app noocan oo kale ah waa in laga heli karaa iyada oo loo marayo dukaanka Samsung in meesha ugu horeysa, iyo qaladku kaliya saameeya nidaamka Android 12 iyo noocyadiisii ​​hore. Taleefanka casriga ah iyo tablets-ka ee kooxda weyn ee Kuuriya ayaa shidmaya Androidadiga 13 waa laga ilaaliyaa nuglaantan. Ka faa'iidaysigani maaha mid khatar ah sababtoo ah waxay kaliya ku rakibi kartaa abka dukaanka app-ka ee ammaan ah, laakiin wali waa muhiim in la hagaajiyo.

Nuglaanta labaad, oo loo aqoonsaday sida CVE-2023-21434, ayaa sidoo kale lahayd awood ay ku keento dhibaatooyin. Shayga shabkada v Galaxy Bakhaarka si sax ah looma habayn oo looma ogolayn gelitaanka xayndaabyada xaasidnimada ah haddii ay leeyihiin waxyaabo la mid ah URL la ansixiyay. Khatarta ugu weyn ee halkan waxay ahayd weeraro la isticmaalayo JavaScript oo la rari karo. Waxaad soo dejisan kartaa nooca cusub ee dukaanka (4.5.49.8). halkan.

kan maanta loogu akhris badan yahay

.