Fèmen anons

Sou aparèy ou an Galaxy ou ta dwe mete ajou magazen an imedyatman Galaxy Magazen. Si yo pa fè sa, yo ekspoze a yon risk sekirite potansyèl.

Ekspè sekirite cyber nan konpayi an Gwoup NCC dekouvri nan magazen an semèn sa a Galaxy Sere de frajilite grav. Tou de te deja fiks, men magazen an bezwen mete ajou pou aplike fikse yo.

Premye defo sekirite a, ke ekspè nan gwoup NCC idantifye kòm CVE-2023-21433, se "kontwòl aksè move" ki te koze pa nan magazen an. Galaxy Sere epi pèmèt atakè yo enstale apps sou aparèy yon itilizatè san yo pa konnen. Sepandan, yon aplikasyon konsa dwe disponib nan magazen Samsung a an plas an premye, ak erè a sèlman afekte sistèm nan Android 12 ak vèsyon pi bonè li yo. Smartphones ak tablèt nan jeyan Koreyen an ap kouri sou Androidu 13 yo pwoteje kont vilnerabilite sa a. Eksplwatasyon sa a pa danjere paske li ka sèlman enstale aplikasyon ki soti nan yon magazen app relativman an sekirite, men li toujou enpòtan pou patch.

Yon dezyèm vilnerabilite, idantifye kòm CVE-2023-21434, te gen potansyèl tou pou lakòz pwoblèm. Filtè entènèt v Galaxy Magazen an pa te byen configuré epi pèmèt aksè nan domèn move si yo te gen eleman ki sanble ak yon URL apwouve. Risk prensipal la isit la te atak lè l sèvi avèk JavaScript ki ta ka chaje. Ou ka telechaje nouvo vèsyon magazen an (4.5.49.8). isit la.

Pi li jodi a

.