Добавить новость

Экс-замминистра обороны Иванов просит изменить ему меру пресечения

В России отметили возникновение тренда на чеболизацию экономики

Более 7 тыс человек принимают участие в спартакиаде «Моспром-2024»

Облачность и дожди ожидают москвичей 20 июля





Новости сегодня

Новости от TheMoneytizer

Миллионы приложений для iPhone на протяжении 10 лет были уязвимы перед хакерами

Миллионы приложений для iPhone на протяжении 10 лет были уязвимы перед хакерами

Эксплойты были обнаружены в репозитории с открытым исходным кодом CocoaPods.

На протяжении 10 лет миллионы приложений для iPhone и Mac были уязвимы перед хакерами из-за критических брешей. Эксплойты обнаружили в репозитории с открытым исходным кодом CocoaPods, который используют многие популярные приложения для гаджетов Apple, говорится в отчете специалистов E.V.A Information Security.Первая уязвимость под обозначением CVE-2024-38368 была оценена в 9,3 балла по шкале CVSS. Она дает возможность злоумышленникам через процесс Claim Your Pods получить контроль над пакетами программного обеспечения. Атакующий для этого должен удалить всех предыдущих разработчиков из проекта. Проблема уходит корнями в 2014 год, когда тысячи пакетов оставила без владельцев миграция на сервер Trunk, это дало возможность недобросовестным пользователям использовать общедоступный API и адрес электронной почты для захвата контроля над ними.Вторая уязвимость, получившая максимальную оценку в 10 баллов, - CVE-2024-38366. Связана она с небезопасным механизмом верификации электронной почты. Это позволяет выполнять код на сервере и менять целевые пакеты.Третья уязвимость с названием CVE-2024-38367, имеющая оценку 8,2 балла, включает в себя манипуляцию с процессом верификации электронной почты, позволяя злоумышленникам для кражи токенов сессии перенаправлять запросы на вредоносные домены. Это приводит к атакам даже без каких-либо действий со стороны пользователя.На угрозы отреагировала команда CocoaPods, выпустив еще в октябре 2023 года патчи для устранения уязвимостей и проведя сброс сессий всех пользователей для предотвращения вероятных атак, но об этой ситуации стало известно только в начале июля.Фото ТЕЛЕПОРТ.РФ

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Площади приобретаемых по ипотеке квартир сократились в три раза

Гениальный ход: Путин переиграл НАТО. Йеменцы прибыли в Москву с интересным предложением. США в панике готовят флот и авиацию

Центробанк: рост реальных зарплат россиян в 2025 году замедлится в 2,5 раза

Стало известно, где россияне планируют провести новогодние каникулы

Музыкальные новости

Интервью AppTime с компанией Innova: релиз Gran Saga в России, внутриигровая оплата и «Масленица» в корейской MMO

Боец ММА Минеев победил Исмаилова на турнире по правилам бокса в Москве

Сергей Собянин. Главное за день

У посольства США в Москве прошел митинг-концерт Shaman против блокировки на YouTube

Новости России

Следствие предоставило данные из налоговой по делу экс-замглавы МО РФ Иванова

Каким будет для ФК «Химки» седьмой сезон в РПЛ?

Скотт Риттер: "Россия умело манипулирует наивной и невежественной агрессией запада"

Подстрелившие флот США йеменцы привезли в Москву интересное предложение

Экология в России и мире

На «Атомайз» состоялась первая в России цифровая секьюритизация портфеля кредитов

Кутюрная коллекция Chanel осень-зима 2024

Madi Hiyaa – один из самых красивых ресторанов мира

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

Спорт в России и мире

Панова и Сизикова вышли в финал турнира WTA в Палермо в парном разряде

Тарпищев: Рублёву надо не играть, а заняться своим здоровьем

Ига Свёнтек опубликовала атмосферные фото с отдыха в Польше

Действующий чемпион Андрей Рублёв проиграл 121-й ракетке мира на старте турнира в Бостаде

Moscow.media

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

Нарколог рассказал о связи алкоголя и слабоумия

Малышу стало плохо — пришлось пересаживать в машину полиции (видео)

Google отказалась от ИИ-функции поиска в сервисе Фото из-за технических проблем











Топ новостей на этот час

Rss.plus






Каким будет для ФК «Химки» седьмой сезон в РПЛ?

Фасолевый салат с брынзой: рецепт и советы по приготовлению

Президент Никарагуа Ортега назвал преступными санкции Запада против России

Центробанк: рост реальных зарплат россиян в 2025 году замедлится в 2,5 раза