Сегодня 13 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Мы рады подорвать мир снова»: Amazon подтвердила, когда выйдет второй сезон «Фоллаут», и продлила сериал на третий 20 мин.
iPhone научатся дольше работать от батареи — Apple поручит ИИ управление питанием 10 ч.
Sony случайно «слила» трейлер с датой выхода Stellar Blade на ПК 11 ч.
Doom: The Dark Ages по ошибке вышла в Steam раньше времени, но не для всех 12 ч.
«Давайте нам деньги и вычислительные ресурсы и не путайтесь под ногами»: OpenAI и Microsoft пытаются договориться о продолжении сотрудничества на фоне роста амбиций стартапа 14 ч.
Календарь релизов — 12–18 мая: Doom: The Dark Ages, The Precinct и Preserve 14 ч.
Remedy анонсировала закрытое тестирование шутера FBC: Firebreak по мотивам Control — сроки, системные требования, доступный контент 14 ч.
Nvidia выпустила драйвер GeForce с поддержкой Doom: The Dark Ages 15 ч.
Вышла новая версия песочницы Kaspersky Research Sandbox 3.0 с расширенными возможностями для ИБ-специалистов 16 ч.
Смартфоны Honor 400 смогут анимировать фото с помощью ИИ-генератора от Google 17 ч.
Польша шагнула к суборбитальным полётам — в небо взлетел первый твердотопливный демонстратор 3 мин.
Человекоподобные роботы Boston Dynamics Atlas получат «зрение» от LG 12 мин.
Microsoft надеется, что ИИ ускорит создания термоядерных реакторов, которые смогут запитать ещё больше ЦОД для ИИ 44 мин.
NASA превратило крики умирающей звезды в музыкальную композицию 60 мин.
Samsung снизила уровень брака в 2-нм техпроцессе и нацелилась на заказы от Nvidia и Qualcomm 2 ч.
Суперконденсаторы могут спасти энергосети от скачков потребления, вызванных ИИ ЦОД 2 ч.
Американские регуляторы заинтересовались способностью роботакси Tesla передвигаться в условиях ограниченной видимости 5 ч.
Смартфонный патриотизм: поставки iPhone, Galaxy и других иностранных брендов в Китай рухнули почти на 50 % 5 ч.
Аналоговый электропикап Slate Auto собрал 100 000 предзаказов всего за две недели 5 ч.
Новая статья: Обзор робота-пылесоса Midea VCR S10 Plus: одноразовые мешки для сбора мусора, прощайте! 10 ч.