Vietnam.vn - Nền tảng quảng bá Việt Nam

ការព្រមាន៖ ចំណុចខ្សោយដ៏គ្រោះថ្នាក់វាយប្រហារប្រព័ន្ធប្រតិបត្តិការ iOS។

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[ការផ្សាយពាណិជ្ជកម្ម_1]

ក្រុមហ៊ុន EVA Information Security ដែលជាក្រុមហ៊ុនសន្តិសុខតាមអ៊ីនធឺណិត និងធ្វើតេស្តដែលមានមូលដ្ឋាននៅប្រទេសអ៊ីស្រាអែល បានរកឃើញចំណុចខ្សោយមួយនៅក្នុង Cocoapods ដែលជាកម្មវិធីគ្រប់គ្រងការពឹងផ្អែកដែលប្រើប្រាស់យ៉ាងទូលំទូលាយសម្រាប់គម្រោងកម្មវិធីដែលសរសេរកូដជា Swift និង Objective-C។

កម្មវិធីគ្រប់គ្រងការពឹងផ្អែក (Dependency Managers) គឺជាឧបករណ៍ដ៏សំខាន់ក្នុងការអភិវឌ្ឍកម្មវិធី ដែលអនុញ្ញាតឱ្យមានការផ្ទៀងផ្ទាត់ និងការចុះហត្ថលេខាលើកញ្ចប់កម្មវិធីដោយគ្រីបតូក្រាហ្វិច។ ដូច្នេះ បញ្ហាជាមួយឧបករណ៍បែបនេះអាចប៉ះពាល់អវិជ្ជមានដល់ផ្នែកជាច្រើននៃកម្មវិធី ឬគេហទំព័រ។

កម្មវិធី iOS រាប់ពាន់អាចប្រឈមនឹងហានិភ័យដោយសារតែភាពងាយរងគ្រោះនៃប្រភពបើកចំហ។
កម្មវិធី iOS រាប់ពាន់អាចប្រឈមនឹងហានិភ័យដោយសារតែភាពងាយរងគ្រោះនៃប្រភពបើកចំហ។

យោងតាម ​​EVA Information Security បញ្ហានេះអាចមានតាំងពីឆ្នាំ ២០១៤ ដែលបណ្តាលមកពីការធ្វើចំណាកស្រុកមិនប្រក្រតីនៃម៉ាស៊ីនមេ Cocoapods ដែលបណ្តាលឱ្យកញ្ចប់បណ្ណាល័យកម្មវិធីរាប់ពាន់បាត់បង់កូដប្រភពដើមរបស់វា ហើយក្លាយជាមិនអាចតាមដានបាន។ ភាពងាយរងគ្រោះនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារជំនួសកូដប្រភពដើមជាមួយនឹងកូដព្យាបាទផ្ទាល់ខ្លួនរបស់ពួកគេ។

តំណាងក្រុមហ៊ុនម្នាក់បាននិយាយថា “ដោយសារតែចំណុចខ្វះខាតសុវត្ថិភាពប្រព័ន្ធ កញ្ចប់ទាំងនេះអាចត្រូវបានលួចចូលដោយជនខិលខូច ហើយបន្ទាប់មកត្រូវបានប្រើដើម្បីចាក់មេរោគចូលទៅក្នុងឧបករណ៍អភិវឌ្ឍន៍កម្មវិធីសម្រាប់អ្នកអភិវឌ្ឍន៍។ ដោយសារតែពួកវាមិនត្រូវបានរកឃើញអស់រយៈពេលយូរ នេះមានន័យថាកម្មវិធីរាប់ពាន់ និងឧបករណ៍រាប់លានត្រូវបានលាតត្រដាងក្នុងរយៈពេលជាច្រើនឆ្នាំ”។

ដោយសារកម្មវិធីជាច្រើនអាចចូលប្រើព័ត៌មានសម្ងាត់របស់អ្នកប្រើប្រាស់ដូចជាព័ត៌មានលម្អិតកាតឥណទាន កំណត់ត្រា វេជ្ជសាស្ត្រ និងឯកសារឯកជន ពួក Hacker អាចទាញយកប្រយោជន៍ពីចំណុចខ្សោយដើម្បីដំឡើង ransomware ឬមេរោគផ្សេងទៀតដើម្បីប្រមូលព័ត៌មាននេះ។

សន្តិសុខព័ត៌មាន EVA អះអាងថា Apple គឺជា "ចំណុចកណ្តាលនៃភាពរញ៉េរញ៉ៃ" ដោយសារកម្មវិធី iOS និង macOS ភាគច្រើនត្រូវបានសរសេរកូដដោយប្រើ Swift និង Objective-C រួមទាំងឈ្មោះពេញនិយមដូចជា TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook និង Messenger។

ដូច្នេះ កម្មវិធីរាប់ពាន់នៅលើវេទិកាទាំងនេះអាចរងផលប៉ះពាល់។ ការវាយប្រហារលើប្រព័ន្ធអេកូឡូស៊ីកម្មវិធីទូរស័ព្ទអាចឆ្លងដល់ឧបករណ៍ Apple ភាគច្រើន ដែលធ្វើឱ្យអង្គការរាប់ពាន់ងាយរងគ្រោះផ្នែកហិរញ្ញវត្ថុ និងកេរ្តិ៍ឈ្មោះ។

តាមរបាយការណ៍ ចំណុចខ្សោយទាំងនេះត្រូវបានជួសជុលដោយ Cocoapods ហើយ ប៉ុន្តែការពិតដែលថាវាមិនត្រូវបានរកឃើញអស់រយៈពេលជិតមួយទសវត្សរ៍មកហើយ គឺជារឿងគួរឲ្យព្រួយបារម្ភ។ EVA Information Security ណែនាំអ្នកអភិវឌ្ឍន៍ឱ្យពិនិត្យមើលកូដប្រភពផលិតផលរបស់ពួកគេ ដើម្បីកំណត់ថាតើកម្មវិធីរបស់ពួកគេរងផលប៉ះពាល់ដោយចំណុចខ្សោយទាំងនេះឬអត់។

ក្រុមហ៊ុន Apple មិនទាន់បានធ្វើអត្ថាធិប្បាយលើព័ត៌មាននេះនៅឡើយទេ។


[ការផ្សាយពាណិជ្ជកម្ម_២]
ប្រភព៖ https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Etikett: ពុល

Kommentar (0)

សូមអធិប្បាយដើម្បីចែករំលែកអារម្មណ៍របស់អ្នក!

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

ទិដ្ឋភាព​ជិត​នៃ​សិក្ខាសាលា​ផលិត​ផ្កាយ LED សម្រាប់​វិហារ Notre Dame។
ផ្កាយណូអែលកម្ពស់ ៨ ម៉ែត្រដែលបំភ្លឺវិហារ Notre Dame ក្នុងទីក្រុងហូជីមិញ គឺពិតជាគួរឱ្យចាប់អារម្មណ៍ជាពិសេស។
ហ៊ុយញ៉ូ បានបង្កើតប្រវត្តិសាស្ត្រនៅស៊ីហ្គេម៖ កំណត់ត្រាមួយដែលពិបាកបំបែកណាស់។
ព្រះវិហារដ៏ស្រស់ស្អាតនៅលើផ្លូវហាយវេលេខ ៥១ ត្រូវបានបំភ្លឺសម្រាប់បុណ្យណូអែល ដោយទាក់ទាញចំណាប់អារម្មណ៍របស់អ្នកដែលដើរកាត់ទាំងអស់។

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

កសិករ​នៅ​ភូមិ​ផ្កា Sa Dec កំពុង​មមាញឹក​ក្នុង​ការ​ថែទាំ​ផ្កា​របស់​ពួកគេ ដើម្បី​ត្រៀម​ខ្លួន​សម្រាប់​ពិធីបុណ្យ និង​បុណ្យ​តេត (បុណ្យចូលឆ្នាំ​ចិន) ឆ្នាំ ២០២៦។

ព្រឹត្តិការណ៍បច្ចុប្បន្ន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល