Сегодня 04 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Life is Strange: Reunion — отчаяние приводит к успеху. Рецензия 5 ч.
Креативный директор Naughty Dog заинтриговал фанатов фотографией из командировки — на снимке углядели тизер Uncharted 5 7 ч.
Комедийная ретрофутуристическая игра Breathedge 2 пережила тотальную переработку геймплея и взяла курс на ранний доступ Steam 8 ч.
State of Decay 3 восстала из мёртвых и спустя шесть лет после анонса готовится к публичной «альфе» 9 ч.
ИИ-модель Claude обнаружила уязвимость и разработала рабочий эксплойт для FreeBSD 10 ч.
Китайские власти ополчились на цифровых людей 10 ч.
Google, Meta и другие бигтехи больше не смогут избегать ответственности за контент пользователей, как делали 30 лет 10 ч.
Фэнтезийная ролевая игра Songs of Glimmerwick отправит в мир, где магия рождается из музыки — новый трейлер, релиз в 2026 году и демо на подходе 10 ч.
Microsoft признала, что Copilot — для развлечений, а не профессиональных задач 11 ч.
Издатель GTA VI неожиданно уволил главу ИИ-отдела и его команду 11 ч.
Соучредитель Supermicro с соучастником отрицают участие в контрабанде ИИ-чипов NVIDIA в Китай 4 ч.
На память теперь уходит до 30 % расходов при создании ЦОД — в четыре раза больше, чем в 2023 году 8 ч.
MSI выпустила беспроводной PCIe-адаптер Herald BE9400 с поддержкой Wi-Fi 7 и Bluetooth 5.4 8 ч.
В России представили антропоморфного робота-курьера «Аркус» 10 ч.
Intel прикупит ещё чуть-чуть SambaNova 10 ч.
Японский энтузиаст исхитрился подключить M.2 SSD к консоли Switch 2 через слот microSD Express 10 ч.
Asus сэкономила на упаковке, из-за чего OLED-мониторы за $1299 приходят покупателям треснувшими 10 ч.
США хотят полностью запретить ввоз всей продукции Huawei и ряда других китайских компаний 10 ч.
Сооснователь Supermicro не признал вину в контрабанде чипов Nvidia в Китай и вышел под залог 10 ч.
TSMC задумала расширение производства в США до 12 фабрик, четвёрки предприятий по упаковке чипов и центра R&D 11 ч.