Vietnam.vn - Nền tảng quảng bá Việt Nam

Uyarı: iOS işletim sistemine yönelik tehlikeli bir güvenlik açığı saldırısı mevcut.

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024


İsrail merkezli bir siber güvenlik ve test şirketi olan EVA Information Security, Swift ve Objective-C dillerinde kodlanmış yazılım projelerinde yaygın olarak kullanılan bir bağımlılık yöneticisi olan Cocoapods'ta bir güvenlik açığı keşfetti.

Bağımlılık yöneticileri, yazılım paketlerinin doğrulanmasını ve kriptografik olarak imzalanmasını sağlayan, yazılım geliştirmede çok önemli araçlardır. Bu nedenle, bu tür bir araçla ilgili sorunlar, yazılımın veya web sitesinin birçok bölümünü olumsuz etkileyebilir.

Açık kaynaklı bir güvenlik açığı nedeniyle binlerce iOS uygulaması risk altında olabilir.
Açık kaynaklı bir güvenlik açığı nedeniyle binlerce iOS uygulaması risk altında olabilir.

EVA Information Security'ye göre, sorun 2014'ten beri mevcut olabilir ve Cocoapods sunucularının beceriksizce taşınması sonucu binlerce yazılım kütüphanesi paketinin orijinal kaynak kodunu kaybetmesine ve izlenemez hale gelmesine neden olmuştur. Bu güvenlik açığı, saldırganların orijinal kaynak kodunu kendi kötü amaçlı kodlarıyla değiştirmesine olanak sağlamıştır.

Şirket temsilcisi şu açıklamayı yaptı: "Sistemdeki güvenlik açıkları nedeniyle, bu paketler kötü niyetli kişiler tarafından ele geçirilebilir ve daha sonra geliştiriciler için yazılım geliştirme araçlarına kötü amaçlı yazılım bulaştırmak için kullanılabilir. Bu durum uzun süre tespit edilemediği için, yıllar boyunca binlerce uygulama ve milyonlarca cihaz risk altında kaldı."

Kredi kartı bilgileri, tıbbi kayıtlar ve özel belgeler gibi hassas kullanıcı bilgilerine erişimi olan birçok uygulama varken, bilgisayar korsanları bu bilgileri toplamak için fidye yazılımı veya diğer kötü amaçlı yazılımları yüklemek üzere güvenlik açıklarından yararlanabilirler.

EVA Information Security, iOS ve macOS uygulamalarının büyük çoğunluğunun Swift ve Objective-C kullanılarak kodlandığı için Apple'ın "bu karmaşanın merkezinde" olduğunu savunuyor. Bu uygulamalar arasında TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook ve Messenger gibi popüler isimler de yer alıyor.

Bu nedenle, bu platformlardaki binlerce uygulama etkilenebilir. Mobil uygulama ekosistemine yönelik bir saldırı, çoğu Apple cihazını etkileyebilir ve binlerce kuruluşu hem mali açıdan hem de itibar açısından savunmasız bırakabilir.

Bildirildiğine göre, bu güvenlik açıkları Cocoapods tarafından yamalanmış olsa da, neredeyse on yıl boyunca tespit edilememiş olmaları endişe verici. EVA Bilgi Güvenliği, geliştiricilere yazılımlarının bu kusurlardan etkilenip etkilenmediğini belirlemek için ürün kaynak kodlarını incelemelerini tavsiye ediyor.

Apple konuyla ilgili henüz bir açıklama yapmadı.


[reklam_2]
Kaynak: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Etiket: ZEHİR

Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

Notre Dame Katedrali için LED yıldız üreten atölyenin yakın çekim görüntüsü.
Ho Chi Minh şehrindeki Notre Dame Katedrali'ni aydınlatan 8 metre yüksekliğindeki Noel yıldızı özellikle dikkat çekici.
Huynh Nhu, Güneydoğu Asya Oyunları'nda tarih yazdı: Kırılması çok zor olacak bir rekor.
51 numaralı karayolu üzerindeki göz alıcı kilise, Noel için ışıklandırıldı ve yoldan geçen herkesin dikkatini çekti.

Aynı yazardan

Miras

Figür

İşletmeler

Sa Dec çiçek köyündeki çiftçiler, 2026 Festivali ve Tet (Ay Yeni Yılı) için çiçeklerine bakmakla meşguller.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün