سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

6 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

8 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

8 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

8 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

8 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

8 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

8 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

8 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

8 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

8 ماه پیش

زمان انتشار: 5 جولای 2024 ساعت 6:39

دسته بندی: تکنولوژی

شناسه خبر: 848538

زمان مطالعه: 5 دقیقه

طبق گزارش شرکت امنیت اطلاعاتی EVA، میلیون‌ها اپلیکیشن iOS و macOS درمعرض نوعی نقض امنیتی قرار دارند که هکرها می‌توانند از آن برای حمله‌های Supply Chain Attack بهره ببرند. این آسیب‌پذیری در CocoaPods کشف شده است. CocoaPods مخزن کد منبع‌بازی است که بسیاری از اپلیکیشن‌های محبوب توسعه‌یافته برای پلتفرم‌های اپل از آن استفاده می‌کنند.گفته می‌شود حدود ۳ میلیون اپلیکیشن iOS و macOS که با CocoaPods ساخته شده‌اند، به‌مدت تقریباً ۱۰ سال درمعرض خطر قرار داشته‌اند. CocoaPods به توسعه‌دهندگان امکان می‌دهد تا کدهای متفرقه را ازطریق کتابخانه‌های متن‌باز به‌راحتی با برنامه‌های خود ادغام کنند. هنگامی‌که هر کتابخانه‌ای به‌روزرسانی شود، برنامه‌هایی که از آن استفاده می‌کنند، به‌طور خودکار جدیدترین به‌روزرسانی‌ها را دریافت می‌کنند.شرکت امنیت اطلاعاتی EVA فاش کرد که نقض‌ امنیتی شناسایی‌شده در CocoaPods به مهاجمان اجازه می‌دهد تا به داده‌های حساس اپلیکیشن‌ها مانند اطلاعات کارت اعتباری و سوابق پزشکی و اطلاعات خصوصی دسترسی پیدا کنند. از این اطلاعات ممکن است برای اهداف مخرب ازجمله باج‌افزار و کلاه‌برداری و جاسوسی از شرکت‌ها سوءاستفاده شود.EVAآسیب‌پذیری‌های کشف‌شده در CocoaPods به مکانیزم تأیید ایمیل ناامن برای احراز هویت توسعه‌دهندگان هر کتابخانه ارتباط دارد. برای مثال، مهاجم می‌تواند URL موجود در لینک تأیید را برای هدایت به سرور مخرب دست‌کاری کند. تیم CocoaPods از مدتی قبل برای اطمینان از رفع این آسیب‌پذیری‌ها اقداماتی انجام داده است.پس‌ از اینکه محققان EVA درباره‌ی آسیب‌پذیری شناسایی‌شده در CocoaPods به‌طور خصوصی به توسعه‌دهندگان این پلتفرم اطلاع دادند، آن‌ها تمام کلیدهای جلسات را پاک کردند تا مطمئن شوند که هیچ‌کس بدون داشتن کنترل روی آدرس ایمیل ثبت‌شده، نمی‌تواند به حساب‌ها دسترسی پیدا کند.مقالات مرتبط:هکر ناشناس مدعی نفوذ به سرورهای اپل شد؛ افشای اطلاعات سه ابزار داخلیاپل چطور با حفظ حریم خصوصی، اطلاعات کاربر را به سرورهای ابری AI ارسال می‌کند؟این اولین‌بار نیست که CocoaPods با مهاجمان مواجه می‌شود. در سال ۲۰۲۱، مسئولان این پروژه از مشکل امنیتی دیگری خبر دادند که امکان اجرای کد دلخواه را روی سرورهایی فراهم می‌کرد که مخازن CocoaPods را مدیریت می‌کنند. از این موضوع می‌توانست برای جایگزینی بسته‌های موجود با نسخه‌های مخرب حاوی کدهایی سوءاستفاده شود که درنهایت در اپلیکیشن‌های iOS و Mac گنجانده می‌شدند.توصیه‌ی محققان EVA به توسعه‌دهندگانی که از CocoaPods در اپلیکیشن‌های خود استفاده می‌کنند، این است که همیشه اسکن‌های امنیتی را برای شناسایی کدهای مخرب در تمام کتابخانه‌های متفرقه اجرا کنند.

حتما بخوانید :

مجله خبری بیکینگ

اشتراک گذاری

اخبار مرتبط

  • نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود
    نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود 4 ماه پیش
  • ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا
    ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا 4 ماه پیش
  • درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید
    درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید 4 ماه پیش
  • اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد
    اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد 4 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 295
  • اینترنت 3435
  • بازی 8824
  • برنامه نویسی 34
  • تبلیغات 23
  • تکنولوژی 31916
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 237
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7871
  • کاریکاتور 556
  • کسب و کار 708
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 447

جدیدترین مقالات

  • نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین
    نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین 1 هفته پیش
  • گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی
    گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی 4 ماه پیش
  • iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون
    iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون 4 ماه پیش
  • اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو
    اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو 4 ماه پیش
  • رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند
    رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند 4 ماه پیش

لینکهای پیشنهادی

فاماسرور |  دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور