Vietnam.vn - Nền tảng quảng bá Việt Nam

iOSオペレーティングシステムを攻撃する危険な脆弱性に関する警告

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[広告_1]

イスラエルに拠点を置くサイバーセキュリティおよびテスト企業であるEVA Information Securityは、SwiftおよびObjective-Cプログラミング言語でコーディングされたソフトウェアプロジェクトで広く使用されている依存関係マネージャーであるCocoapodsにバグを発見しました。

Dependency Managerはソフトウェア開発において重要なツールであり、ソフトウェアパッケージの検証と暗号署名を可能にします。そのため、このツールに問題が発生すると、ソフトウェアやWebの多くの部分に悪影響を及ぼす可能性があります。

オープンソースの脆弱性により、何千もの iOS アプリが危険にさらされる可能性があります。
オープンソースの脆弱性により、何千もの iOS アプリが危険にさらされる可能性があります。

EVA Information Securityによると、この問題は2014年から存在していた可能性があり、Cocoapodsのサーバー移行の失敗により、数千ものソフトウェアライブラリパッケージが元のソースファイルへのリンクを失い、その出所を追跡できなくなったことが原因です。これは、攻撃者が元のソースコードを独自の悪意のあるコードに置き換えることを可能にする抜け穴です。

「システムセキュリティ上の欠陥により、これらのパッケージは悪意のある人物に乗っ取られ、開発者向けソフトウェア開発ツールにマルウェアを注入するために使用される可能性があります。これらのパッケージは長い間検出されなかったため、長年にわたり数千ものアプリケーションと数百万台のデバイスが危険にさらされてきました」と、同社の担当者は述べた。

多くのアプリはクレジットカード、医療記録、個人文書などの機密性の高いユーザー情報にアクセスできるため、ハッカーは脆弱性を悪用し、ランサムウェアやその他の種類のマルウェアをインストールして情報を収集する可能性があります。

EVA Information Securityは、TikTok、Snapchat、LinkedIn、Netflix、Microsoft Teams、Facebook、Messengerなどの人気アプリを含むほとんどのiOSおよびmacOSアプリケーションがSwiftおよびObjective-C言語でコーディングされていることから、Appleが「混乱の中心にいる」と考えています。

その結果、これらのプラットフォーム上の数千ものアプリが影響を受ける可能性があります。モバイルアプリエコシステムへの攻撃は、ほとんどのAppleデバイスに感染し、数千もの組織が財務的および評判的に脆弱な状態に陥る可能性があります。

これらのバグはCocoapodsによって修正されたと報告されていますが、10年近くも発見されなかったという事実は懸念材料です。EVA Information Securityは、開発者に対し、自社製品のソースコードを確認し、ソフトウェアに脆弱性がないか確認することを推奨しています。

アップルはこのニュースについてまだコメントしていない。


[広告2]
出典: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

タグ: マリコ

コメント (0)

No data
No data
植え付けシーズン前の、緩やかな傾斜で鏡のように明るく美しいフートにある段々畑の画像
Z121工場は国際花火大会最終夜に向けて準備万端
有名な旅行雑誌がソンドン洞窟を「地球上で最も壮大」と称賛
タインホア省の「フォンニャ洞窟」に似た謎の洞窟が西洋の観光客を魅了
ヴィンヒー湾の詩的な美しさを発見
ハノイで最も高価なお茶(1kgあたり1000万ドン以上)はどのように加工されるのでしょうか?
川沿いの地域の味
ベトナムの海に昇る美しい日の出
トゥランの雄大な洞窟アーチ
蓮茶 - ハノイの人々からの香り豊かな贈り物

遺産

仕事

No videos available

ニュース

政治体制

地元

製品