Rufe talla

Akan na'urar ku Galaxy ya kamata ku sabunta kantin nan take Galaxy Store. Rashin yin haka yana jefa su ga yiwuwar tsaro.

Kwararrun tsaro na yanar gizo daga kamfanin Ƙungiyar NCC gano a cikin kantin sayar da wannan makon Galaxy Adana manyan lahani guda biyu. Dukansu an riga an gyara su, amma kantin yana buƙatar sabunta don amfani da gyare-gyare.

Laifin tsaro na farko, wanda ƙwararru a rukunin NCC suka gano a matsayin CVE-2023-21433, yana faruwa ne ta hanyar "madaidaicin hanyar shiga" a cikin shagon. Galaxy Adana da baiwa maharan damar shigar da apps akan na'urar mai amfani ba tare da saninsu ba. Duk da haka, irin wannan app dole ne samuwa ta hanyar Samsung store da farko, kuma kuskuren kawai rinjayar da tsarin Android 12 da sigoginsa na baya. Wayoyin hannu da allunan giant na Koriya suna aiki AndroidAn kare ku 13 daga wannan rauni. Wannan cin zarafi ba shi da haɗari saboda yana iya shigar da ƙa'idodi ne kawai daga kantin kayan masarufi mai aminci, amma har yanzu yana da mahimmanci a faci.

Rashin lahani na biyu, wanda aka gano a matsayin CVE-2023-21434, shima yana da yuwuwar haifar da matsaloli. Tace yanar gizo v Galaxy Ba a tsara kantin sayar da da kyau ba kuma an ba da izinin shiga wuraren ɓarna idan suna da abubuwa iri ɗaya zuwa URL ɗin da aka yarda. Babban haɗari anan shine hare-hare ta amfani da JavaScript wanda za'a iya lodawa. Kuna iya saukar da sabon sigar kantin (4.5.49.8). nan.

Wanda aka fi karantawa a yau

.