Добавить новость

В Дмитрове прошло чествование лучших выпускников школ округа

Суд оставил под стражей подозреваемого в убийстве лидера рок-группы «Пасека»

Мария Багреева: главные факторы роста экономики — технологии, кадры и инвестиции

Семья из Павлово-Посадского округа награждена медалью «За любовь и верность»



«TELEPORT2001.RU» (Благовещенск, Амурская область)


Новости сегодня

Новости от TheMoneytizer

Миллионы приложений для iPhone на протяжении 10 лет были уязвимы перед хакерами

Миллионы приложений для iPhone на протяжении 10 лет были уязвимы перед хакерами

Эксплойты были обнаружены в репозитории с открытым исходным кодом CocoaPods.

На протяжении 10 лет миллионы приложений для iPhone и Mac были уязвимы перед хакерами из-за критических брешей. Эксплойты обнаружили в репозитории с открытым исходным кодом CocoaPods, который используют многие популярные приложения для гаджетов Apple, говорится в отчете специалистов E.V.A Information Security.Первая уязвимость под обозначением CVE-2024-38368 была оценена в 9,3 балла по шкале CVSS. Она дает возможность злоумышленникам через процесс Claim Your Pods получить контроль над пакетами программного обеспечения. Атакующий для этого должен удалить всех предыдущих разработчиков из проекта. Проблема уходит корнями в 2014 год, когда тысячи пакетов оставила без владельцев миграция на сервер Trunk, это дало возможность недобросовестным пользователям использовать общедоступный API и адрес электронной почты для захвата контроля над ними.Вторая уязвимость, получившая максимальную оценку в 10 баллов, - CVE-2024-38366. Связана она с небезопасным механизмом верификации электронной почты. Это позволяет выполнять код на сервере и менять целевые пакеты.Третья уязвимость с названием CVE-2024-38367, имеющая оценку 8,2 балла, включает в себя манипуляцию с процессом верификации электронной почты, позволяя злоумышленникам для кражи токенов сессии перенаправлять запросы на вредоносные домены. Это приводит к атакам даже без каких-либо действий со стороны пользователя.На угрозы отреагировала команда CocoaPods, выпустив еще в октябре 2023 года патчи для устранения уязвимостей и проведя сброс сессий всех пользователей для предотвращения вероятных атак, но об этой ситуации стало известно только в начале июля.Фото ТЕЛЕПОРТ.РФ

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

«Открытый перелом»: очевидец ДТП на Кутузовском рассказал о спасенной женщине

Амулет на семейное счастье: как привлечь любовь в новолуние 6 июля

Из-за непогоды девять летевших в Шереметьево самолетов сели на запасные аэродромы

Глава Лобни Кротова рассказала о благоустройстве микрорайона Москвич

Музыкальные новости

Ещё один регион прислушался к Бастрыкину: В Перми ввели пакет ограничений для гастарбайтеров

Жители Москвы и Петербурга в среднем добираются до работы около часа

Погружение на 124 метра после двух пересадок роговицы

Почти половина опрошенных россиян не намерены отправляться летом в отпуск

Новости России

Работа наземного транспорта может быть скорректирована из-за непогоды 5 июля

Амулет на семейное счастье: как привлечь любовь в новолуние 6 июля

В центре Москвы по заказу хасидов-хабадников сносят здание XVIII века

Из-за непогоды девять летевших в Шереметьево самолетов сели на запасные аэродромы

Экология в России и мире

Туристов предупредили о болезни, от которой умирает каждый пятый - эта зараза сейчас стремительно распространяется по курортным странам

КАК КУПАТЬСЯ БЕЗОПАСНО?

Артисты с удовольствием поздравляли друг друга - Театр и Концерт, Россия и Дети, Культура

Оливки или маслины: доктор Кутушов раскрыл их преимущества

Спорт в России и мире

ПКР поздравляет чемпионку Паралимпийских игр по настольному теннису Р. Чебанику с Юбилеем

Энди Маррей заявил о желании стать тренером

Звезда «Гонки» Даниэль Брюль снимет байопик о немецком теннисисте Готфриде фон Крамме

Более 100 спортсменов в Саратове принимают участие в Кубке России по настольному теннису памяти Паралимпийской чемпионки Наталии Мартяшевой

Moscow.media

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»

«Биржа грузоперевозок ATI.SU» обновила сервис «Выгодные направления»

Военные следователи провели в Ялте проверку лиц, не вставших на воинский учет

«Грузовичкоф Бизнес»: год перевозим на новый уровень











Топ новостей на этот час

Rss.plus






МЖД: на станции Электрозаводская поврежден контактный провод, поезда не ходят

Подмосковные рапиристы завоевали 3 золотых медали на спартакиаде учащихся

Врач Мескина: если у человека сильный иммунитет, то он не заболеет от сквозняка

МЧС РФ: пожар в здании Дворца культуры в Москве локализовали