Сегодня 24 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → cocoapods

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.


window-new
Soft
Hard
Тренды 🔥
Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только 35 мин.
Люди боятся ИИ, но разработчикам это безразлично — гражданам всё равно придётся осваивать технологии 53 мин.
ИИ-модель Qwen массово встроят в китайские автомобили — водители смогут голосом заказывать еду и бронировать отели 56 мин.
Босс Google Cloud: генеративный ИИ уже в ответе за ваши любимые игры, просто вы об этом не знаете 58 мин.
США обвинили Китай в краже ИИ-технологий в «промышленных масштабах» — тот назвал это клеветой 2 ч.
«Ещё один шаг к мировому господству Housemarque»: критики вынесли вердикт амбициозному боевику Saros от создателей Returnal 3 ч.
Microsoft запускает «мягкие» сокращения: 7 % сотрудников досрочно отправят на пенсию 3 ч.
Представлена DeepSeek V4 — открытая ИИ-модель, которая потягается с лучшими решениями OpenAI и Google 3 ч.
Xiaomi представила ИИ-модели MiMo V2.5 для преобразования текста в речь и обратно 4 ч.
Пламенный двухмерный боевик Nocturnal стал временно бесплатным в Steam — раздача доступна и в России 5 ч.
Немцы придумали маскировку солнечных панелей с минимальной потерей КПД — под мрамор, кирпич и черепицу 4 мин.
Организация мониторинга серверной на базе контроллеров NetPing 15 мин.
Intel похвалилась снижением брака по техпроцессам Intel 4, 3 и 18A 47 мин.
Камеры Canon подорожают из-за бума ИИ — до производителя дотянулся кризис памяти, затраты подскочили 49 мин.
Geely выпустит на дороги несколько тысяч роботакси Caocao Eva Cab в следующем году 53 мин.
На Солнце зафиксирована вспышка экстремального класса — вторая по мощности с начала года 2 ч.
Tesla готовит новую версию бортового компьютера для автопилота — с удвоенным объёмом памяти 2 ч.
Зарубежный трафик в российских сетях вырос на 15–20 %, вопреки прогнозам о спаде 2 ч.
В следующем десятилетии люди начнут жить и работать на Луне, пообещал глава стартапа Voyager Technologies 3 ч.
Intel заявила, что без оптимизаций игры теряют до 30 % производительности 3 ч.