Сегодня 24 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → cocoapods

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods

Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с помощью которого разработчики могут переносить функции из других приложений в свои. Проблема затронула около 3 млн приложений для iOS и macOS, которые используют в своей работе CocoaPods.

 Источник изображения: 9to5mac.com

Источник изображения: 9to5mac.com

Эксплуатация этих уязвимостей может привести к тому, что злоумышленники получат доступ к конфиденциальным данным приложений, включая номера банковских карт пользователей, медицинские записи и др. Такая информация может использоваться для совершения ряда преступлений, таких как мошенничество, шантаж и корпоративный шпионаж.

Согласно имеющимся данным, уязвимости связаны с механизмом проверки подлинности электронной почты, который используется для аутентификации разработчиков отдельных библиотек. Например, злоумышленник может изменить URL-адрес в ссылке для проверки, чтобы она перенаправляла на вредоносный сервер. Разработчики CocoaPods исправили все обнаруженные уязвимости после получения соответствующего сообщения от EVA.

Отметим, что это не первый случай, когда в CocoaPods находят опасные уязвимости. В 2021 году разработчики подтвердили наличие уязвимости, которая позволяла репозиториям CocoaPods запускать произвольный код на серверах, которые им управляют. Такая ошибка могла использоваться злоумышленниками для подмены легитимного кода вредоносными пакетами, которые в конечном счёте могли оказаться в приложениях для iOS и macOS.


window-new
Soft
Hard
Тренды 🔥
«Ничего нового или инновационного»: тактическая стратегия Sudden Strike 5 стартовала в Steam c рейтингом 62 % и скромным онлайном 42 мин.
Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только 2 ч.
Люди боятся ИИ, но разработчикам это безразлично — гражданам всё равно придётся осваивать технологии 3 ч.
ИИ-модель Qwen массово встроят в китайские автомобили — водители смогут голосом заказывать еду и бронировать отели 3 ч.
Босс Google Cloud: генеративный ИИ уже в ответе за ваши любимые игры, просто вы об этом не знаете 3 ч.
США обвинили Китай в краже ИИ-технологий в «промышленных масштабах» — тот назвал это клеветой 4 ч.
«Ещё один шаг к мировому господству Housemarque»: критики вынесли вердикт амбициозному боевику Saros от создателей Returnal 4 ч.
Microsoft запускает «мягкие» сокращения: 7 % сотрудников досрочно отправят на пенсию 4 ч.
Xiaomi представила ИИ-модели MiMo V2.5 для преобразования текста в речь и обратно 6 ч.
Пламенный двухмерный боевик Nocturnal стал временно бесплатным в Steam — раздача доступна и в России 6 ч.
Kioxia представила доступные SSD с PCIe 5.0 для массовых ПК 39 мин.
От очков до настольного робота: Apple разрабатывает продукты в шести новых категориях 40 мин.
Организация мониторинга серверной на базе контроллеров NetPing 2 ч.
Intel похвалилась снижением брака по техпроцессам Intel 4, 3 и 18A 3 ч.
Камеры Canon подорожают из-за бума ИИ — до производителя дотянулся кризис памяти, затраты подскочили 3 ч.
Geely выпустит на дороги несколько тысяч роботакси Caocao Eva Cab в следующем году 3 ч.
На Солнце зафиксирована вспышка экстремального класса — вторая по мощности с начала года 4 ч.
Tesla готовит новую версию бортового компьютера для автопилота — с удвоенным объёмом памяти 4 ч.
Зарубежный трафик в российских сетях вырос на 15–20 %, вопреки прогнозам о спаде 4 ч.
В следующем десятилетии люди начнут жить и работать на Луне, пообещал глава стартапа Voyager Technologies 4 ч.