Добавить новость

Исполнителям похищения итальянца Гуидотти пообещали 25 млн рублей

Более 40% тепловых сетей в столице подготовили к новому отопительному сезону

В Курчатовском институте показали магнитный материал на основе графена

Московский суд вынес приговор по делу о краже завода у Яны Рудковской



Новости по-русски


Новости сегодня

Новости от TheMoneytizer

Миллионы приложений 10 лет были уязвимы перед хакерами из-за CocoaPods

Миллионы приложений для iPhone и Mac были уязвимы перед хакерами на протяжении 10 лет из-за критических брешей. Эксплойты были обнаружены в репозитории с открытым исходным кодом CocoaPods, используемом многими популярными приложениями для гаджетов Apple, говорится в отчете специалистов E.V.A Information Security.

Первая уязвимость, обозначенная как CVE-2024-38368, оценена в 9,3 балла по шкале CVSS. Она позволяет злоумышленникам получить контроль над пакетами программного обеспечения через процесс Claim Your Pods. Для этого атакующий должен удалить всех предыдущих разработчиков из проекта. Проблема уходит корнями в 2014 год, когда миграция на сервер Trunk оставила без владельцев тысячи пакетов, что позволило недобросовестным пользователям использовать общедоступный API и адрес электронной почты для захвата контроля над ними.

Вторая уязвимость, CVE-2024-38366, получила максимальную оценку в 10 баллов и связана с небезопасным механизмом верификации электронной почты, что дает возможность выполнения кода на сервере и замены целевых пакетов.

Третья уязвимость, CVE-2024-38367 с оценкой 8,2 балла, включает в себя манипуляцию с процессом верификации электронной почты, позволяя злоумышленникам перенаправлять запросы на вредоносные домены для кражи токенов сессии. Это может привести к атакам даже без каких-либо действий со стороны пользователя.

Команда CocoaPods отреагировала на угрозы, выпустив патчи для устранения уязвимостей еще в октябре 2023 года и проведя сброс сессий всех пользователей для предотвращения возможных атак, однако об этой ситуации стало известно лишь в начале июля.

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

ТРЦ «Сити Молл» в Новокузнецке продан за 2,8 миллиарда рублей московской фирме

Скандал на конкурсе красоты в Москве — корону у победительницы отобрали прямо на сцене

Мероприятие «Московского чаепития» перенесли в связи с погодными условиями

Более 30 экспертов вошли в состав жюри регионального фестиваля рекламы «1Й»

Музыкальные новости

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

Metaratings: Джикия отказался от перехода в «Динамо»

Лавров: России, КНР и Монголии интересна интеграция экономических проектов

FT: Орбан после переговоров с Зеленским встретится с Путиным в Москве

Новости России

Депутат бундестага Рот назвал визит Орбана в Москву скандалом

Более 30 экспертов вошли в состав жюри регионального фестиваля рекламы «1Й»

Мероприятие «Московского чаепития» перенесли в связи с погодными условиями

«Оранжевый» уровень опасности продлили в Москве из-за грозы и ветра

Экология в России и мире

В экзаменационном центре МГППУ состоялись мероприятия по независимой оценке квалификации

В Геленджике появился новый развод туристов: вымогательство переросло в грабёж с нападением на автомобиль

Россиянам предложили новый вид отдыха в Турции

«Зрителей будет ждать неслабый аттракцион»: стартовали съемки продолжения сериала «Бедные смеются, богатые плачут»

Спорт в России и мире

Энди Маррей заявил о желании стать тренером

Звезда «Гонки» Даниэль Брюль снимет байопик о немецком теннисисте Готфриде фон Крамме

Рублёв впервые с 2021 года проиграл в первом круге турнира Большого шлема

Бекхэм оценил шутку Радукану о сравнении её игры на Уимблдоне-2024 и Англии на Евро-2024

Moscow.media

В Петербурге открылся новый дилерский центр EXEED

В Екатеринбурге восьмиклассница оформила на мать кредит для мошенников

Вернувшийся из районов СВО сводный отряд спецназа Росгвардии встретили в Москве

Konica Minolta оказала содействие компании «ЭвоКом» при переходе на отечественный Service Desk ITSM 365











Топ новостей на этот час

Rss.plus






Веб-казино с лицензией: ключевые особенности и преимущества

Депутат бундестага Рот назвал визит Орбана в Москву скандалом

Через два часа Москву накроет новый ураган

Скандал на конкурсе красоты в Москве — корону у победительницы отобрали прямо на сцене