Добавить новость

Алла Пугачева прислала венок на прощание с Вячеславом Добрыниным

Бакальчук подал иск на 350 млрд рублей против Wildberries и Татьяны Ким

Генпрокуратура подала иск к структурам энергетической компании Shell

Предприниматели приобретут коммерческую недвижимость в ЮАО

Блог сайта «Газета.ru»


Новости сегодня

Новости от TheMoneytizer

Миллионы приложений 10 лет были уязвимы перед хакерами из-за CocoaPods

Миллионы приложений для iPhone и Mac были уязвимы перед хакерами на протяжении 10 лет из-за критических брешей. Эксплойты были обнаружены в репозитории с открытым исходным кодом CocoaPods, используемом многими популярными приложениями для гаджетов Apple, говорится в отчете специалистов E.V.A Information Security.

Первая уязвимость, обозначенная как CVE-2024-38368, оценена в 9,3 балла по шкале CVSS. Она позволяет злоумышленникам получить контроль над пакетами программного обеспечения через процесс Claim Your Pods. Для этого атакующий должен удалить всех предыдущих разработчиков из проекта. Проблема уходит корнями в 2014 год, когда миграция на сервер Trunk оставила без владельцев тысячи пакетов, что позволило недобросовестным пользователям использовать общедоступный API и адрес электронной почты для захвата контроля над ними.

Вторая уязвимость, CVE-2024-38366, получила максимальную оценку в 10 баллов и связана с небезопасным механизмом верификации электронной почты, что дает возможность выполнения кода на сервере и замены целевых пакетов.

Третья уязвимость, CVE-2024-38367 с оценкой 8,2 балла, включает в себя манипуляцию с процессом верификации электронной почты, позволяя злоумышленникам перенаправлять запросы на вредоносные домены для кражи токенов сессии. Это может привести к атакам даже без каких-либо действий со стороны пользователя.

Команда CocoaPods отреагировала на угрозы, выпустив патчи для устранения уязвимостей еще в октябре 2023 года и проведя сброс сессий всех пользователей для предотвращения возможных атак, однако об этой ситуации стало известно лишь в начале июля.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Трое из Подмосковья подозреваются в похищении 16-летней девочки ради женитьбы

Минфин ФРГ призвал фон дер Ляйен не развязывать торговую войну с Китаем

Валерия Чекалина отказалась признавать вину в суде

Несовершеннолетняя солистка «Тату» Катина была на скандальной вечеринке P.Diddy

Музыкальные новости

Инновационная экосистема Китая: возможности для роста компаний

«Динамо» Москва — «Трактор». Видеотрансляция матча КХЛ, смотреть бесплатно

Умные очки Meta* использовали для слежки за ничего не подозревающими людьми

«Зато в одном списке с Metallica». Соцсети о новом запрете России для артистов

Новости России

Делегация талибов прибыла в Москву на консультации по Афганистану

Начался прием заявок на третий поток конкурса «Фабрика дизайна 3.0»

В Москве самокатчицы сбили пенсионерку и положили ей в руку 500 рублей

Бакальчук подал иск на 350 млрд рублей против Wildberries и Татьяны Ким

Экология в России и мире

Фонд «Зеленая миссия» запустил акселератор для социальных предпринимателей и продолжает прием заявок на участие в конкурсе

Первую партию «Морских лесов» высадили в Японском море

Спектакль «Раневская. Одинокая насмешница» в Москве: дань великой актрисе

Творческая лаборатория «Наставничество в музыкальном образовании 2.0» собрала ведущих музыкантов в Волгограде

Спорт в России и мире

Медведев проиграл Алькарасу в полуфинале турнира ATP в Пекине

Андрей Рублёв: Операция за дни до турнира ATP в Китае предотвратила ампутацию

Мирра Андреева дебютирует в топ-20 рейтинга WTA

Рублев рассказал об операции перед турниром в Пекине

Moscow.media

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

В аварии с фурой погиб водитель "Соляриса"

Ландшафты Командор.

На Буровой столкнулись маршрутка и грузовик. Пострадали пятеро











Топ новостей на этот час

Rss.plus






Тренер ЦСКА Николич оценил уровень «Динамо»

Предприниматели приобретут коммерческую недвижимость в ЮАО

Каноисту Петрову, которого дважды за день лишали золотой медали, вернули награду

Форум FTT-2024: точки роста, инновации и перспективы в развитии туриндустрии