【thần thoại hy lạp full】Cocoapods lỗ hổng nguy hiểm tấn công hệ điều hành iOS
Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel đã phát hiện lỗi trong Cocoapods,ỗhổngnguyhiểmtấncônghệđiềuhàthần thoại hy lạp full trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C.
Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.
Theo EVA Information Security, vấn đề có thể tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.
Đại diện công ty trên nêu rõ: "Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua".
Với việc nhiều ứng dụng có quyền truy cập thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware (một dạng phần mềm độc hại chuyên mã hóa dữ liệu hoặc khóa quyền truy cập thiết bị của người dùng) hoặc các loại mã độc khác để thu thập chúng.
(责任编辑:Nhận Định Bóng Đá)
- ·Apple Watch đời mới sẽ có mặt tròn?
- ·Cận cảnh những chung cư ở Hà Nội vi phạm phòng cháy, vừa bị đình chỉ hoạt động
- ·Mâu thuẫn chuyện đổ rác, hai người đàn ông lấy súng cao su bắn nhau bị thương
- ·Chủ tịch Hà Nội vắng mặt phiên đối thoại, không đến tòa hành chính suốt 3 năm
- ·TP.HCM công bố lộ trình ít nguy cơ kẹt xe dịp lễ 2/9
- ·Nhiều người phi xe máy vun vút trên Vành đai 3, thấy CSGT liền nháo nhào bỏ chạy
- ·Vừa thấy cảnh con trai được cứu giữa mưa lũ lại nhận tin con gái thiệt mạng
- ·Chủ tịch nước: Hành động để mọi người cao tuổi được quan tâm, chăm sóc tận tình
- ·Cathay Life góp sức trồng hơn 3.500 cây tại Vườn quốc gia Thanh Hóa
- ·Nổ đường ống trong Khu kinh tế Vũng Áng khiến 1 người chết, 2 người bị thương
- ·Thêm 79 bệnh được chuyển tuyến khám chữa bệnh bảo hiểm y tế 1 năm/lần
- ·Nam Định tăng cường công tác đảm bảo an ninh chính trị, trật tự an toàn xã hội
- ·Thủ tướng: Hãy đặt mình vào những số phận kém may mắn để giúp đỡ bằng trái tim
- ·Vụ cháy kho làm 1 người chết ở Hà Nội: Cơ sở bị đình chỉ nhưng vẫn hoạt động
- ·Chuyên gia Mỹ đánh giá tổn thất của Ukraine khi ngừng trung chuyển khí đốt Nga
- ·Bộ trưởng Nội vụ trả lời về tăng lương, thêm cán bộ cho phường, xã tại TP.HCM
- ·10 tỉnh, thành giao vượt hơn 5.000 biên chế làm tăng quỹ lương 859 tỷ đồng
- ·Chủ tịch Quốc hội: Ngành xuất bản phải góp phần tạo lập sức mạnh quốc gia
- ·Quảng Ninh tập trung đẩy mạnh giải ngân vốn đầu tư công ngay từ đầu năm 2025
- ·Áp dụng linh hoạt công nghệ 4.0 trong công tác truyền thông Phật giáo