会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【thần thoại hy lạp full】Cocoapods lỗ hổng nguy hiểm tấn công hệ điều hành iOS!

【thần thoại hy lạp full】Cocoapods lỗ hổng nguy hiểm tấn công hệ điều hành iOS

时间:2025-01-08 11:38:19 来源:Nhà cái uy tín 作者:Cúp C2 阅读:902次

Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel đã phát hiện lỗi trong Cocoapods,ỗhổngnguyhiểmtấncônghệđiềuhàthần thoại hy lạp full trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C.

Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.

Theo EVA Information Security, vấn đề có thể tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.

Đại diện công ty trên nêu rõ: "Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua".

Với việc nhiều ứng dụng có quyền truy cập thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware (một dạng phần mềm độc hại chuyên mã hóa dữ liệu hoặc khóa quyền truy cập thiết bị của người dùng) hoặc các loại mã độc khác để thu thập chúng.

(责任编辑:Nhận Định Bóng Đá)

相关内容
  • Chubb Life Việt Nam được vinh danh tại chương trình ‘Mùa xuân cho em’ lần thứ 18
  • Bộ trưởng Nội vụ phân tích tình trạng gần 40.000 công chức, viên chức thôi việc
  • Thủ tướng: Chính phủ đề xuất tăng lương cơ sở từ 1,49 triệu lên 1,8 triệu đồng
  • Bão số 4 sắp đổ bộ, Thủ tướng chủ trì họp khẩn chỉ đạo ứng phó
  • Cần hiểu đúng, phản ánh đúng và công bằng về nhiệt điện than
  • 60 nghìn tỉ đồng tăng lương công chức, viên chức và sự nỗ lực của Chính phủ
  • Chủ tịch Hà Nội đề xuất mỗi ô tô có thẻ định danh để thu phí vào nội đô đơn giản
  • Người Việt Nam vẹn nguyên ký ức về bột mì, dầu ăn, sữa do Liên Hợp Quốc tài trợ
推荐内容
  • Hãy vượt qua cơn “say nắng”
  • Bộ trưởng Nội vụ trả lời về tăng lương, thêm cán bộ cho phường, xã tại TP.HCM 
  • Gia đình phủ nhận thoả thuận 5 tỷ vụ 'gửi con đi chữa bệnh, nhận về hũ tro cốt'
  • Giả danh chủ nợ uy hiếp phụ huynh học sinh, mang bình gas đến trường dọa đốt
  • Facebook bị 'trục trặc kỹ thuật' nhưng không tiết lộ nguyên nhân
  • Chủ tịch nước và Tổng Thư ký Liên Hợp Quốc đi dạo ven hồ Gươm, xin chữ thầy đồ