Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Samsung Galaxy Store Uygulaması, Gizli Uygulama Yüklemelerine ve Dolandırıcılığa Karşı Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Samsung Galaxy Store Uygulaması, Gizli Uygulama Yüklemelerine ve Dolandırıcılığa Karşı Güvenlik Açığı Bulundu

GenelSiber Güvenlik

Samsung Galaxy Store Uygulaması, Gizli Uygulama Yüklemelerine ve Dolandırıcılığa Karşı Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 23 Ocak 2023 19:45
teknomers
Paylaş
Paylaş


23 Ocak 2023Ravie LakshmananMobil Hacking / Uygulama Güvenliği

Samsung’un Android için Galaxy Store uygulamasında, yerel bir saldırgan tarafından gizlice rasgele uygulamalar yüklemek veya olası kurbanları web’deki sahte açılış sayfalarına yönlendirmek için kullanılabilecek iki güvenlik açığı açıklandı.

Takip edilen sorunlar CVE-2023-21433 ve CVE-2023-21434vardı keşfetti NCC Group tarafından ve Kasım ve Aralık 2022’de Güney Koreli chaebol’a bildirildi. Samsung sınıflandırılmış hatalar orta derecede riskli ve 4.5.49.8 sürümündeki yayınlanan düzeltmeler bu ayın başlarında gönderildi.

Daha önce Samsung Apps ve Galaxy Apps olarak bilinen Samsung Galaxy Store, Samsung tarafından üretilen Android cihazlar için kullanılan özel bir uygulama mağazasıdır. Eylül 2009’da piyasaya sürüldü.

İki güvenlik açığından ilki CVE-2023-21433’tür ve bu, bir Samsung cihazında zaten yüklü olan bir hileli Android uygulamasının Galaxy Store’da bulunan herhangi bir uygulamayı yüklemesini sağlayabilir.

Samsung, yetkisiz erişimi önlemek için uygun izinlerle yama yapıldığını söylediği bir uygunsuz erişim kontrolü durumu olarak tanımladı.

Burada, eksikliğin yalnızca Android 12 ve önceki sürümleri çalıştıran Samsung cihazlarını etkilediğini ve en son sürümde (Android 13) bulunanları etkilemediğini belirtmekte fayda var.

İkinci güvenlik açığı olan CVE-2023-21434, bir sistem olarak başlatılabilecek etki alanlarının listesini sınırlandırırken meydana gelen hatalı giriş doğrulama örneğiyle ilgilidir. Web Görünümü uygulama içinden, bir tehdit aktörünün filtreyi atlamasına ve kontrolleri altındaki bir alana göz atmasına etkili bir şekilde olanak tanır.

NCC Grubu araştırmacısı Ken Gannon, “Google Chrome’daki kötü amaçlı bir köprüye veya bir Samsung cihazında önceden yüklenmiş bir sahte uygulamaya dokunmak, Samsung’un URL filtresini atlayabilir ve saldırganın kontrol ettiği bir alana bir web görünümü başlatabilir.” Dedi.

Güncelleme, Samsung’un Ocak 2023 ayı için güvenlik güncellemelerini birkaç kusuru düzeltmekbazıları taşıyıcı ağ parametrelerini değiştirmek, izinsiz BLE reklamlarını kontrol etmek ve rastgele kod yürütme elde etmek için kullanılabilir.



siber-2

Zelda: Krallığın Gözyaşları Zonai Cihazı Dağıtıcı Konumları
Ağ karmaşıklığı, büyük güvenlik ve performans sorunları yaratıyor
Dokuz Minnesota hırsızlığında şüphelenilen kameraları devre dışı bırakmak için Wi-Fi sıkışması – teknolojinin ucuzlaması ve edinilmesi kolaylaşması nedeniyle akıllı güvenlik sistemleri savunmasız
Dust 2 İçin En İyi Duman Noktaları – (2022 Güncellemesi)
Rollercoaster Tycoon Classic Nisan ayında fiziksel bir anahtar sürümü almak
ETİKETLENDİ:#samsungAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulundudolandırıcılığafidye yazılımı kötü amaçlı yazılımGalaxyGizligüvenlikhack haberlerihacker haberleriKarşıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStoreuygulamaUygulamasıveri ihlaliyazılım güvenlik açığıYüklemelerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Çatlamaya Dayanıklı Katlanabilir Ekran Teknolojisi İçin Patent Aldı: Rapor
Sonraki Makale Yann LeCun’a göre ChatGPT “devrim niteliğinde değil”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?