Сегодня 31 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → cocoapods

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.


window-new
Soft
Hard
Тренды 🔥
Запущена соцсеть Moltbook для ИИ-агентов — людям разрешили только наблюдать 2 ч.
Акции игровых компаний просели на новости об игровом ИИ от Google 2 ч.
Новая статья: Arknights: Endfield — если бы Satisfactory была китайской гачей. Рецензия 9 ч.
Хардкорный шутер Road to Vostok о выживании на границе Финляндии и России скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 10 ч.
Россияне стали больше сидеть во «ВКонтакте» и смотреть «VK видео» 11 ч.
Разработчики Yakuza Kiwami 3 пообещали исправить графику к релизу — пока ремейк местами выглядит хуже, чем игра 16-летней давности 13 ч.
Microsoft исправила сбои входа и загрузки в свежем обновлении Windows 11 14 ч.
В Китае ликвидировали одну из крупнейших в мире сетей пиратской манги 14 ч.
Режиссёр Даррен Аронофски выпустит сгенерированный ИИ сериал о войне за независимость США 14 ч.
Сразу три источника подтвердили, когда пройдёт следующая презентация Nintendo Direct и какой она будет 14 ч.
Объёмы продаж человекоподобных роботов в Китае вырастут в этом году на 133 %, как считают в Morgan Stanley 22 мин.
Kioxia считает, что в условиях бума ИИ сможет увеличить свою долю рынка твердотельной памяти 44 мин.
Среди 20 крупнейших поставщиков оборудования для выпуска чипов — три компании из Китая 2 ч.
Blue Origin заморозит космический туризм минимум на два года ради концентрации на лунной миссии 3 ч.
Качественные изображения Samsung Galaxy S26 и S26+ слили в Сеть до анонса 7 ч.
Неооблака «засасывают» ИИ-данные как чёрные дыры, меняя поведение Сети 11 ч.
Финны начали варить пиво «на песке» — местная пивоварня установила песочный теплоаккумулятор 11 ч.
Музыкальные издатели потребовали от Anthropic $3 млрд за «вопиющее пиратство» 12 ч.
Китай тоже планирует строительство гигаваттных космических ЦОД 12 ч.
От технологического наследия к построению будущего — Atos перезапустила бренд Bull для HPC, ИИ и квантовых инноваций 13 ч.