Добавить новость

За полгода выдано порядка 55 млн сведений о ...

Марат Хуснуллин отметил работу Алексея Русских в решении проблем обманутых дольщиков

В Краснодаре трамвай  №21 столкнулся с грузовиком «Почты России»

Super: Алсу выставила на продажу квартиру с сауной в Москве за 299 млн руб

«TELEPORT2001.RU» (Благовещенск, Амурская область)


Новости сегодня

Новости от TheMoneytizer

Миллионы приложений для iPhone на протяжении 10 лет были уязвимы перед хакерами

Миллионы приложений для iPhone на протяжении 10 лет были уязвимы перед хакерами

Эксплойты были обнаружены в репозитории с открытым исходным кодом CocoaPods.

На протяжении 10 лет миллионы приложений для iPhone и Mac были уязвимы перед хакерами из-за критических брешей. Эксплойты обнаружили в репозитории с открытым исходным кодом CocoaPods, который используют многие популярные приложения для гаджетов Apple, говорится в отчете специалистов E.V.A Information Security.Первая уязвимость под обозначением CVE-2024-38368 была оценена в 9,3 балла по шкале CVSS. Она дает возможность злоумышленникам через процесс Claim Your Pods получить контроль над пакетами программного обеспечения. Атакующий для этого должен удалить всех предыдущих разработчиков из проекта. Проблема уходит корнями в 2014 год, когда тысячи пакетов оставила без владельцев миграция на сервер Trunk, это дало возможность недобросовестным пользователям использовать общедоступный API и адрес электронной почты для захвата контроля над ними.Вторая уязвимость, получившая максимальную оценку в 10 баллов, - CVE-2024-38366. Связана она с небезопасным механизмом верификации электронной почты. Это позволяет выполнять код на сервере и менять целевые пакеты.Третья уязвимость с названием CVE-2024-38367, имеющая оценку 8,2 балла, включает в себя манипуляцию с процессом верификации электронной почты, позволяя злоумышленникам для кражи токенов сессии перенаправлять запросы на вредоносные домены. Это приводит к атакам даже без каких-либо действий со стороны пользователя.На угрозы отреагировала команда CocoaPods, выпустив еще в октябре 2023 года патчи для устранения уязвимостей и проведя сброс сессий всех пользователей для предотвращения вероятных атак, но об этой ситуации стало известно только в начале июля.Фото ТЕЛЕПОРТ.РФ

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Марат Хуснуллин отметил работу Алексея Русских в решении проблем обманутых дольщиков

День семьи, любви и верности отметили в парке «Кривякино»

В Москве самокатчица сбила девушку и бросила её на дороге со страшным переломом

Лесничие Воскресенска провели практическое занятие для школьников

Музыкальные новости

Экс-вратарь ярославского «Локомотива» нашел новый клуб

Путин встретится с премьер-министром Индии Моди 8 и 9 июля

«Снегири Поляна»: новый коттеджный поселок в Подмосковье

АО «Транснефть – Север» завершило строительство участка подводного перехода нефтепровода через реку в Архангельской области

Новости России

В Краснодаре трамвай  №21 столкнулся с грузовиком «Почты России»

Спрос на отдых в загородных домах вырос в Петербурге

Рэперу Элджею исполнилось 30 лет

Super: Алсу выставила на продажу квартиру с сауной в Москве за 299 млн руб

Экология в России и мире

Пользователи Google Chrome на Android скоро получат контроль над случайными веб-сайтами, которые иногда используют местоположение и камеру телефона в своих целях

«Снегири Поляна»: новый коттеджный поселок в Подмосковье

Нам нужен суверенитет! Перспективы возрождения отечественного химического машиностроения

Командир армянского добровольческого батальона «АрБат» Айк Гаспарян: не смогу простить предателей, сдавших Арцах

Спорт в России и мире

Покинула корт в слезах: Калинская не смогла завершить матч с Рыбакиной на Уимблдоне из-за травмы

Медведев пообещал выложиться на 100 процентов в матче Уимблдона с Синнером

ПКР поздравляет чемпионку Паралимпийских игр по настольному теннису Р. Чебанику с Юбилеем

Джокович вышел в четвертьфинал Уимблдона

Moscow.media

АО “Желдорреммаш” развивает внутризаводскую логистику на своих ремонтных предприятиях

Мытищинский форсаж: часть вторая

Мимо прошла... Я о грозе ?

Москва на такое не подписывается // Чем завершился сбор автографов в поддержку кандидатов в депутаты Мосгордумы











Топ новостей на этот час

Rss.plus






Марат Хуснуллин отметил работу Алексея Русских в решении проблем обманутых дольщиков

Спрос на отдых в загородных домах вырос в Петербурге

За полгода выдано порядка 55 млн сведений о ...

Набор учителей начался для новой школы в микрорайоне Парковом в Котельниках