TGViewer
Мобильная разработка Мобильная разработка @mobi_dev · 13.1K subscribers
Post #3122 4.22K
​​Около 3 млн iOS- и macOS-приложений могли быть атакованы через 10-летнюю «дыру»

В течение десятилетия в системе CocoaPods, которая используется для управления проектами на Swift и Objective-C, существовали уязвимости, которые позволяли хакерам вставлять вредоносный код в тысячи приложений для macOS и iOS.

Исследователи из EVA Information Security выявили три ключевые уязвимости:
1. CVE-2024-38367: Уязвимость, связанная с манипуляцией URL в механизме проверки электронной почты, позволяла хакерам перенаправлять ссылки на свои серверы.
2. CVE-2024-38368: Возможность захвата управления над «осиротевшими» кодовыми пакетами, которые продолжают использоваться в приложениях, но оставлены их разработчиками.
3. CVE-2024-38366: Уязвимость, позволяющая выполнить код на сервере CocoaPods через инъекцию команд в процессе проверки адресов электронной почты.

Подробнее о примерах уязвимости и мерах безопасности: https://tproger.ru/news/okolo-3-mln-ios--i-macos-prilozhenij-mogli-byt-atakovany-cherez-10-letnyuyu--dyru-

#безопасность #ios #apple
  • ❤ 7
More from @mobi_dev
  1. Oct 11, 2026Как проверить SF Symbols до запуска приложения Название иконки выглядит правдоподобно, но…
  2. Oct 11, 2026Почему KMP-код красный в IDE, но успешно собирается Общий код KMP иногда видит платформенн…
  3. Oct 10, 2026От чатбота к агентам: опыт Митчелла Хашимото Для работы с кодом Хашимото перешёл от отдель…
  4. Oct 10, 2026Post #4805
  5. Oct 10, 2026SwiftFairy проверяет структуру SwiftUI-кода локально Агент может знать правило и всё равно…
  6. Oct 10, 2026В Xcode появился JSON-формат проекта Добавление файла в старый project.pbxproj меняет неск…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →