Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu güvenlik kusurları, bilgisayar korsanlarının Samsung Galaxy App Store’da istedikleri her şeyi yüklemelerine izin verebilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu güvenlik kusurları, bilgisayar korsanlarının Samsung Galaxy App Store’da istedikleri her şeyi yüklemelerine izin verebilir.

Genelİşletim Sistemleri

Bu güvenlik kusurları, bilgisayar korsanlarının Samsung Galaxy App Store’da istedikleri her şeyi yüklemelerine izin verebilir.

teknomers
Son güncelleme: 23 Ocak 2023 23:40
teknomers
Paylaş
Paylaş

Samsung, mobil uygulama pazarında, tehdit aktörlerinin cihaz sahibinin bilgisi veya izni olmadan hedef mobil cihaza herhangi bir uygulama yüklemesine izin verebilecek iki güvenlik açığını yamaladı.

NCC Group’tan siber güvenlik araştırmacıları, Aralık 2022’nin sonlarında güvenlik açıklarını keşfetti ve şirketin 1 Ocak 2023’te bir yama (sürüm 4.5.49.8) yayınlamasıyla Samsung’a haber verdi.

Şimdi, kusur giderildikten neredeyse bir ay sonra, araştırmacılar teknik ayrıntılar ve bir kavram kanıtı (PoC) istismar kodu yayınladılar.

Kötü amaçlı uygulamalar yükleme

İlk kusur, hedef uç noktaya uygulama yüklemek için kullanılabilecek uygunsuz bir erişim kontrolü kusuru olan CVE-2023-21433 olarak izlenir. CVE-2023-21434 olarak izlenen ikinci kusur, hedeflenen cihazda kötü amaçlı JavaScript’i çalıştırmak için kullanılabilen uygunsuz bir giriş doğrulama güvenlik açığı olarak tanımlanıyor.

Her iki güvenlik açığından yararlanmak için yerel erişim gerekirken, yetenekli suçlular için bunun bir sorun olmadığı söylendi. Araştırmacılar, uygulamanın Pokemon dünyasını temel alan dünya çapında popüler bir coğrafi konum oyunu olan Pokemon Go’yu yüklemesini sağlayarak kusurları gösterdi.

Araştırmacılar, Pokemon Go iyi huylu bir uygulama olsa da, kusurların daha uğursuz amaçlar için kullanılmış olabileceğini doğruladı. Aslında, tehdit aktörleri bunları hassas bilgilere erişmek için kullanabilirdi. (yeni sekmede açılır) veya mobil uygulamaları kilitleyin.

Ayrıca, cihazlarında Galaxy Store’un daha eski ve savunmasız bir sürümü olsa bile, Android 13 çalıştıran Samsung cihazlarının kusura karşı savunmasız olmadığını belirtmek gerekir.

Bunun nedeni, popüler mobil işletim sisteminin en son sürümünde sunulan ek güvenlik önlemleridir.

Bununla birlikte, AppBrain’in rakamlarına göre, tüm Android cihazlarının yalnızca %7’si en son sürüme sahipken, Android’in desteklenmeyen sürümleri (9.0 Pie ve daha eski) tüm Android pazar payının yaklaşık %27’sini oluşturuyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bayonetta 3 yaması oyunu iyileştirir, ancak Nintendo Switch hala geri tutar
Dark Web Kötü Amaçlı Yazılım Günlükleri 3.300 Kullanıcının Çocuk İstismarı Sitelerine Bağlantılı Olduğunu Ortaya Çıkardı
Rangers vs Celtic canlı akışı — Old Firm çatışmasını canlı nasıl izlenir
Diablo 4 ve DLC’ye özel Spiritborn sınıfı artık ücretsiz ancak bu uzun sürmeyecek
‘Gerçek’ Maymun Adası 3 bu yıl geliyor
ETİKETLENDİ:#samsungAppBilgisayarGalaxygüvenlikistedikleriİzinKorsanlarınınkusurlarışeyiStoredaVerebilirYüklemelerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni GTA Online istismarı hile yapmayı tamamen yeni bir seviyeye taşıyor
Sonraki Makale Google Stadia: Kumandada Bluetooth’u etkinleştirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?