BAKU Azərbaycan
10.03°C
  • USD
    1.7
  • EUR
    1.7692
  • RUB
    1.6998
  • TRY
    0.0483
  • GBP
    2.1321
51031

Milyonlarla "iPhone" və "Mac" tətbiqi kritik qüsurlara görə 10 ildir ki, hakerlərə qarşı həssasdır. 

Valyuta.az xəbər verir kii, E.V.A İnformasiya Təhlükəsizliyi ekspertlərinin hesabatına əsasən, istismarlar "Apple" qacetləri üçün bir çox məşhur proqramlar tərəfindən istifadə edilən açıq mənbəli "CocoaPods" repozitoriyada aşkar edilib.

CVE-2024-38368 olaraq təyin edilmiş birinci zəifliyin CVSS balı 9,3-dür. Bu, təcavüzkarlara "Claim Your Pods" prosesi vasitəsilə proqram paketləri üzərində nəzarəti əldə etməyə imkan verir. Bunun üçün təcavüzkar bütün əvvəlki tərtibatçıları layihədən çıxarmalıdır. Problem 2014-cü ilə təsadüf edir, "Trunk" serverinə miqrasiya minlərlə paketi sahibsiz qoyub, vicdansız istifadəçilərə onların nəzarətini ələ keçirmək üçün ictimai API və e-poçt ünvanından istifadə etməyə imkan verir.

İkinci boşluq, CVE-2024-38366 maksimum 10 bal toplayıb və etibarlı olmayan e-poçt yoxlama mexanizmi ilə əlaqələndirilir ki, bu da serverdə kodu icra etməyə və hədəf paketləri əvəz etməyə imkan verir.

Üçüncü zəiflik, 8,2 xalla CVE-2024-38367, e-poçtun yoxlanılması prosesinin manipulyasiyasını əhatə edir və təcavüzkarlara sorğuları seans nişanlarını oğurlamaq üçün zərərli domenlərə yönləndirməyə imkan verir. Bu, heç bir istifadəçi hərəkəti olmadan belə hücumlara səbəb ola bilər.

"CocoaPods" komandası 2023-cü ilin oktyabrında zəiflikləri aradan qaldırmaq üçün yamaqlar buraxmaqla və mümkün hücumların qarşısını almaq üçün bütün istifadəçi seanslarını sıfırlamaqla təhdidlərə cavab verib, lakin bu vəziyyət yalnız iyulun əvvəlində məlum olub

Paşa Məmmədli

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

"Uber"in 950 milyon dollarlıq razılaşması niyə bloklandı? - "Reuters"

"CRM CONSTRUCTİON"a protokol yazıldı

Aktauda AZAL təyyarəsini vuran Rusiyanın "Pantsir-S" raket sistemi nədir, necə işləyir?

Moskvanın hava limanları bağlandı

"Euronews": AZAL-ın qəzaya uğrayan təyyarəsinə Rusiya hava limanlarına eniş icazəsi verilməyib, GPS-i bloklanıb

Sabahdan hava dəyişəcək: Yağış, qar yağacaq - XƏBƏRDARLIQ

Dünya Bankı Çinin ÜDM artımı ilə bağlı proqnozunu artırdı

İki şirkət arasında icarə mübahisəsi

Günəşə ən yaxın məsafə rekordu - Kosmik gəmi 6.1 milyon kilometrdən keçdi

Azərbaycanın aviaqəzada xəsarət alan bir qrup vətəndaşı ölkəyə yola salınıb

"Euronews": AZAL-ın qəzaya düşən təyyarəsi Qroznı yaxınlığında Rusiya hava hücumundan müdafiə sistemi tərəfindən vurulub

"Euronews": AZAL-ın qəzaya düşən təyyarəsi Qroznı yaxınlığında Rusiya hava hücumundan müdafiə sistemi tərəfindən vurulub

Türkiyədə ən çox maaşı bu sektorda işləyənlər alır

"Aqrarkredit" Fəzail Ağamalı və ailə üzvlərinə qarşı iddiasını geri götürüb

Bağça müəllimlərinin sertifikatlaşdırma qaydasında dəyişiklik edilib

AMB açıqladı - “PashaPay”, “PulPal”, “K Group” tələbləri pozub

"MET-AK" hansı qaydaları pozub?

AMB “Açıq bankçılıq” üzrə təsdiq olunmuş tələblərə dair açıqlama yayıb

Xaricdən avtomobil gətirənlərin xərcləri boşa gedə bilər - AÇIQLAMA

Türkiyə Mərkəzi Bankı 22 aydan sonra faiz dərəcələrini azaldıb

Türkiyə Mərkəzi Bankı 22 aydan sonra faiz dərəcələrini azaldıb

İran rialı ucuzlaşma rekordunu yenilədi

“İpək Yolu Sığorta” əvvəlki kimi işləyə bilmir, yığımları 10 milyon manatdan çox azalıb

Sosial yardım nə qədər artacaq?

Baş nazir uyğunluğun yoxlanılması üçün qaydaları təsdiqlədi

Şavkat Mirziyoyev Azərbaycan Prezidentinə zəng edib

Təyyarə qəzasında həlak olanların siyahısı açıqlandı

AZAL prezidentindən təyyarənin dronla vurulması iddiası ilə bağlı açıqlama

Bu dərman vasitəsinin bir seriyası geri çağırılıb

Azərbaycan və Qazaxıstan baş nazirləri qəzada həlak olanların nəşlərinin ölkəyə gətirilməsini müzakirə edib

Çin dünyanın ən böyük su elektrik stansiyasını tikir - 137 milyard dollar xərcləyəcək

Çin dünyanın ən böyük su elektrik stansiyasını tikir - 137 milyard dollar xərcləyəcək

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin