Vietnam.vn - Nền tảng quảng bá Việt Nam

Varning för farliga sårbarheter som angriper iOS-operativsystemet

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[annons_1]

Det israeliska cybersäkerhets- och testföretaget EVA Information Security har upptäckt en bugg i Cocoapods, en allmänt använd beroendehanterare för programvaruprojekt kodade i programmeringsspråken Swift och Objective-C.

Beroendehanteraren är ett viktigt verktyg inom mjukvaruutveckling, vilket möjliggör validering och kryptografisk signering av programvarupaket. Därför kan ett problem med ett sådant verktyg ha en negativ inverkan på många delar av programvaran eller webben.

Tusentals iOS-appar kan vara i fara på grund av sårbarhet i öppen källkod.
Tusentals iOS-appar kan vara i fara på grund av sårbarhet i öppen källkod.

Enligt EVA Information Security kan problemet ha funnits sedan 2014 och är resultatet av en misslyckad servermigrering från Cocoapods som lämnade tusentals programvarubibliotekspaket olänkade till sina ursprungliga källfiler och oförmögna att spåras tillbaka till sin källa. Detta gjorde det möjligt för angripare att ersätta den ursprungliga källkoden med sin egen skadliga kod.

Företagsrepresentanten uppgav: "På grund av brister i systemets säkerhet kan dessa paket kapas av skurkar och sedan användas för att injicera skadlig kod i programvaruutvecklingsverktyg för utvecklare. Eftersom de inte upptäcktes under lång tid betyder det att tusentals applikationer och miljontals enheter har exponerats under åren."

Eftersom många appar har tillgång till känslig användarinformation som kreditkort, medicinska journaler och privata dokument kan hackare utnyttja sårbarheter, installera ransomware eller andra typer av skadlig kod för att samla in dem.

EVA Information Security anser att Apple är "i centrum för röran" när de flesta iOS- och macOS-applikationer är kodade i Swift- och Objective-C-språken, inklusive populära namn som TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook och Messenger.

Som ett resultat kan tusentals appar på dessa plattformar påverkas. En attack mot mobilapparnas ekosystem kan infektera de flesta Apple-enheter, vilket gör tusentals organisationer ekonomiskt och anseendemässigt sårbara.

Buggarna har enligt uppgift lagats av Cocoapods, men det faktum att de förblev oupptäckta i nästan ett decennium är oroande. EVA Information Security rekommenderar att utvecklare granskar sina produkters källkod för att avgöra om deras programvara är sårbar.

Apple har ännu inte kommenterat nyheten.


[annons_2]
Källa: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Tagg: MALICO

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Hang Ma-gatan är strålande i midhöstfärger, ungdomar checkar entusiastiskt in oavbrutet
Historiskt budskap: Träklossar i Vinh Nghiem-pagoden – ett dokumentärt mänsklighetens arv
Beundra Gia Lais kustnära vindkraftsfält gömda i molnen
Besök fiskebyn Lo Dieu i Gia Lai för att se fiskare "rita" klöver på havet

Av samma författare

Arv

;

Figur

;

Företag

;

No videos available

Aktuella händelser

;

Politiskt system

;

Lokal

;

Produkt

;