【giải vô địch quốc gia duc】Cocoapods lỗ hổng nguy hiểm tấn công hệ điều hành iOS
Công ty an ninh mạng và kiểm thử EVA Information Security tại Israel đã phát hiện lỗi trong Cocoapods,ỗhổngnguyhiểmtấncônghệđiềuhàgiải vô địch quốc gia duc trình quản lý phụ thuộc (Dependency Manager) được sử dụng rộng rãi cho các dự án phần mềm được mã hóa bằng ngôn ngữ lập trình Swift và Objective-C.
Dependency Manager là công cụ quan trọng trong quá trình phát triển phần mềm, cho phép xác thực và ký mã hóa các gói phần mềm. Do đó, việc một công cụ như vậy gặp vấn đề sẽ tác động xấu đến nhiều phần của phần mềm hoặc web.
Theo EVA Information Security, vấn đề có thể tồn tại từ năm 2014, là kết quả của quá trình di chuyển máy chủ Cocoapods không trơn tru khiến hàng nghìn gói thư viện phần mềm không còn liên kết với tệp gốc ban đầu và không thể truy xuất nguồn gốc. Đây là kẽ hở giúp kẻ tấn công thay thế mã nguồn gốc bằng mã độc hại của chúng.
Đại diện công ty trên nêu rõ: "Do thiếu sót về bảo mật hệ thống, những gói này có thể bị kẻ xấu chiếm đoạt, sau đó sử dụng để tiêm nhiễm mã độc vào công cụ phát triển phần mềm dành cho nhà phát triển. Vì không được phát hiện trong thời gian dài, có nghĩa hàng nghìn ứng dụng và hàng triệu thiết bị đã bị lộ những năm qua".
Với việc nhiều ứng dụng có quyền truy cập thông tin nhạy cảm của người dùng như thẻ tín dụng, hồ sơ y tế, tài liệu riêng tư, hacker có thể lợi dụng lỗ hổng, cài ransomware (một dạng phần mềm độc hại chuyên mã hóa dữ liệu hoặc khóa quyền truy cập thiết bị của người dùng) hoặc các loại mã độc khác để thu thập chúng.
(责任编辑:Cúp C2)
- ·Một gia đình ở Lai Châu bị người kích điện bắt giun gây hư hại 10ha vườn chuối
- ·Xử phạt 5 triệu đồng tài xế taxi tự ý quay đầu trên cầu Trường Tiền giờ cao điểm
- ·Daikin Việt Nam trở thành doanh nghiệp ưu tiên về hải quan
- ·Ra quân Chiến dịch Thanh niên tình nguyện hè năm 2023
- ·Điều tra nguyên nhân tử vong của một nghi can trộm chó ở Bình Thuận
- ·Xử lý an toàn quả bom tại xã Hương Phú
- ·Quảng Nam: Nguyên kế toán Phòng GD&ĐT huyện và 2 giám đốc bị bắt vì tội đưa, nhận hối lộ
- ·Rất nhiều yêu thương
- ·Quận Hoàn Kiếm và 176 xã của Hà Nội thuộc diện phải sáp nhập
- ·Kết quả cúp C1 hôm nay 22/2
- ·Nguyên nhân khiến điện thoại hao pin nhanh khi dùng 4G ở Việt Nam
- ·Khối ngoại giao dịch kém tích cực trong tuần qua, riêng VPB “ngược dòng”
- ·Tin chuyển nhượng 26/2: MU đấu Arsenal, PSG chọn Salah thay Messi
- ·Hơn 400 hồ sơ chứng nhận chất lượng thức ăn thủy sản NK được giải quyết điện tử
- ·Tỉnh Bình Dương: Đón nhận đầu tư hơn 1,7 tỷ USD
- ·Link xem trực tiếp MU vs Barcelona
- ·Rà soát quyền hạn, tổ chức bộ máy tham mưu, giúp việc cho Tỉnh ủy, Thành ủy
- ·Giảng dạy lý luận chính trị hiệu quả sẽ góp phần bảo vệ nền tảng tư tưởng của Đảng
- ·Chương trình ‘Bánh chưng xanh
- ·Dòng vốn ngoại sẽ sớm đảo chiều quay lại trong năm 2022?