Сегодня 31 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → cocoapods

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.


window-new
Soft
Hard
Тренды 🔥
Запущена соцсеть Moltbook для ИИ-агентов — людям разрешили только наблюдать 6 мин.
Акции игровых компаний просели на новости об игровом ИИ от Google 10 мин.
Новая статья: Arknights: Endfield — если бы Satisfactory была китайской гачей. Рецензия 7 ч.
Хардкорный шутер Road to Vostok о выживании на границе Финляндии и России скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 8 ч.
Россияне стали больше сидеть во «ВКонтакте» и смотреть «VK видео» 9 ч.
Разработчики Yakuza Kiwami 3 пообещали исправить графику к релизу — пока ремейк местами выглядит хуже, чем игра 16-летней давности 11 ч.
Microsoft исправила сбои входа и загрузки в свежем обновлении Windows 11 12 ч.
В Китае ликвидировали одну из крупнейших в мире сетей пиратской манги 12 ч.
Режиссёр Даррен Аронофски выпустит сгенерированный ИИ сериал о войне за независимость США 12 ч.
Сразу три источника подтвердили, когда пройдёт следующая презентация Nintendo Direct и какой она будет 12 ч.
Blue Origin заморозит космический туризм минимум на два года ради концентрации на лунной миссии 36 мин.
Неооблака «засасывают» ИИ-данные как чёрные дыры, меняя поведение Сети 9 ч.
Финны начали варить пиво «на песке» — местная пивоварня установила песочный теплоаккумулятор 10 ч.
Музыкальные издатели потребовали от Anthropic $3 млрд за «вопиющее пиратство» 10 ч.
Китай тоже планирует строительство гигаваттных космических ЦОД 10 ч.
От технологического наследия к построению будущего — Atos перезапустила бренд Bull для HPC, ИИ и квантовых инноваций 11 ч.
США продвигают «атомные кампусы» с ослабленными требованиями к ядерной безопасности, чтобы запитать ИИ ЦОД 11 ч.
Android 16 распространяется быстрее предшественника — свежая ОС заняла 7,5 % Android-устройств по всему миру 11 ч.
Мировой рынок смартфонов заработал рекордные $143 млрд за квартал — пользователи стали чаще выбирать флагманы 11 ч.
Смесь iPhone Air и Google Pixel: представлен смартфон Realme 16 с чипом Dimensity 6400 Turbo и батареей на 7000 мА·ч 12 ч.