【hạng 2 đức hôm nay】Cocoapods lỗ hổng nguy hiểm tấn công hệ điều hành iOS
Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel đã phát hiện lỗi trong Cocoapods,ỗhổngnguyhiểmtấncônghệđiềuhàhạng 2 đức hôm nay trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C.
Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.
Theo EVA Information Security, vấn đề có thể tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.
Đại diện công ty trên nêu rõ: "Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua".
Với việc nhiều ứng dụng có quyền truy cập thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware (một dạng phần mềm độc hại chuyên mã hóa dữ liệu hoặc khóa quyền truy cập thiết bị của người dùng) hoặc các loại mã độc khác để thu thập chúng.
(责任编辑:Cúp C1)
- ·Khởi tố loạt giám đốc doanh nghiệp mua bán trái phép hoá đơn
- ·Ngã Bảy rộn ràng đón xuân
- ·Ủy ban Thường vụ Quốc hội khai mạc Phiên họp thứ 27
- ·Sáp nhập nhiều cơ quan, đơn vị tại TPHCM: Thuận lợi nhiều hơn khó khăn
- ·Mời chuyên gia quốc tế tham vấn phương án làm đường sắt tốc độ cao Bắc – Nam
- ·Cùng đón chờ ngày hội
- ·Hôm nay (2
- ·Bổ nhiệm Chánh Thanh tra Bộ Công an
- ·Khắc phục những sai sót trong cấp giấy chứng nhận quyền sử dụng đất
- ·"Một việc mà các cơ quan lãnh đạo cần thực hành ngay"
- ·Bão số 3 Saola giật trên cấp 17 nhiều giờ liền ở Biển Đông, khả năng đổi hướng
- ·Nhiều cách giúp đỡ đảng viên nghèo
- ·Ra quân Chiến dịch Thanh niên tình nguyện Hè năm 2017
- ·Động lực cho nhiệm kỳ mới
- ·Chủ nhật hẹn hò: Thời điểm vàng giúp hội FA tăng vận đỏ
- ·Cảnh giác với những phương thức, thủ đoạn xuyên tạc tư tưởng Hồ Chí Minh
- ·Mặt trận góp sức cho địa phương phát triển
- ·Mê tín dị đoan
- ·Lai Châu thúc đẩy hình thành liên doanh sản xuất chè sang UAE
- ·Phát huy những kết quả của Tuần lễ Cấp cao APEC 2017 trên kênh nghị viện