Сегодня 14 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → cocoapods

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.


window-new
Soft
Hard
Тренды 🔥
Anthropic заявила, что ИИ уже пишет более 90 % её кода 3 мин.
Virtuozzo предложила инфраструктурную систему V/IS для ИИ, которая поможет справиться с ростом цен на ПО VMware 14 мин.
OpenAI предложила создать глобальный орган контроля ИИ с участием Китая и США 17 мин.
К 2035 году Вьетнам намерен построить собственное гособлако и стать «развитой цифровой нацией» 39 мин.
Windows 11 научится автоматически откатывать сломанные драйверы до стабильных 2 ч.
Apple открыла iPhone для сторонних наушников и часов — но только в одном регионе 2 ч.
Продажи Arc Raiders достигли 16 миллионов копий за шесть месяцев, а крупные обновления для игры теперь будут выходить лишь два раза в год 4 ч.
Anthropic Claude помог вернуть биткоины на $400 тысяч, но блокчейн не взламывал 4 ч.
Добро пожаловать в «вулнапокалипсис»: ИИ начал находить уязвимости быстрее, чем их успевают исправлять 4 ч.
Российский ответ Fallout Shelter не заставит себя долго ждать — новый трейлер и дата выхода Underchoice от создателей Ex Machina 5 ч.