BAKU Azərbaycan
25.03°C
  • 1 ABŞ dolları
    1.7
  • 1 Avro
    1.8397
  • 1 Rusiya rublu
    0.0191
  • 1 Türkiyə lirəsi
    0.0521
  • 1 İngiltərə funt sterlinqi
    2.1709
51031

Milyonlarla "iPhone" və "Mac" tətbiqi kritik qüsurlara görə 10 ildir ki, hakerlərə qarşı həssasdır. 

Valyuta.az xəbər verir kii, E.V.A İnformasiya Təhlükəsizliyi ekspertlərinin hesabatına əsasən, istismarlar "Apple" qacetləri üçün bir çox məşhur proqramlar tərəfindən istifadə edilən açıq mənbəli "CocoaPods" repozitoriyada aşkar edilib.

CVE-2024-38368 olaraq təyin edilmiş birinci zəifliyin CVSS balı 9,3-dür. Bu, təcavüzkarlara "Claim Your Pods" prosesi vasitəsilə proqram paketləri üzərində nəzarəti əldə etməyə imkan verir. Bunun üçün təcavüzkar bütün əvvəlki tərtibatçıları layihədən çıxarmalıdır. Problem 2014-cü ilə təsadüf edir, "Trunk" serverinə miqrasiya minlərlə paketi sahibsiz qoyub, vicdansız istifadəçilərə onların nəzarətini ələ keçirmək üçün ictimai API və e-poçt ünvanından istifadə etməyə imkan verir.

İkinci boşluq, CVE-2024-38366 maksimum 10 bal toplayıb və etibarlı olmayan e-poçt yoxlama mexanizmi ilə əlaqələndirilir ki, bu da serverdə kodu icra etməyə və hədəf paketləri əvəz etməyə imkan verir.

Üçüncü zəiflik, 8,2 xalla CVE-2024-38367, e-poçtun yoxlanılması prosesinin manipulyasiyasını əhatə edir və təcavüzkarlara sorğuları seans nişanlarını oğurlamaq üçün zərərli domenlərə yönləndirməyə imkan verir. Bu, heç bir istifadəçi hərəkəti olmadan belə hücumlara səbəb ola bilər.

"CocoaPods" komandası 2023-cü ilin oktyabrında zəiflikləri aradan qaldırmaq üçün yamaqlar buraxmaqla və mümkün hücumların qarşısını almaq üçün bütün istifadəçi seanslarını sıfırlamaqla təhdidlərə cavab verib, lakin bu vəziyyət yalnız iyulun əvvəlində məlum olub

Paşa Məmmədli

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Əhalinin gəlirləri artır: Bəs geyimə az, yoxsa çox pul xərcləyirik?

Ən çox kartof yığılan 10 rayon – Siyahıda Gədəbəy və Tovuz yoxdur

125 min dollara kosmosa hava şarı ilə səyahət

"Microsoft"un keçmiş baş direktorunun sərvəti məlum olub

Moody's: Bakı və İrəvan arasında iqtisadi inteqrasiya olmadan geosiyasi gərginlik yüksək olaraq qalacaq

Bu məhsulların xaricə satışından 130 milyon dollar gəlir əldə olunub

AZAL vətəndaşlara xəbərdarlıq edir

Ayşən Əhmədova: "Atam bunu təhsillə istəyirdi, mən futbolla etdim..." (FOTO)

Ayşən Əhmədova: "Atam bunu təhsillə istəyirdi, mən futbolla etdim..." (FOTO)

"Koroğlu" - Buzovna avtobusunun sürücüsü sərnişinlərdən niyə artıq pul istəyir?

Gələn il Laçın Beynəlxalq Hava Limanı istismara veriləcək

Neftimizin qiyməti 92 dollara yaxınlaşıb

TDT liderləri Şuşada Qarabağ Bəyannaməsini imzaladı

Azərbaycan TDT-nin hesabına 2 milyon dollar məbləğində vəsait köçürdü

İlham Əliyev TDT-nin dövlət və hökumət başçılarını COP29-a dəvət etdi

Fransızlar ölkənin iqtisadi gələcəyinə inamsız yanaşırlar

Prezidentin TDT dövlət başçılarının qeyri-rəsmi Zirvə görüşündəki çıxışı

Deputatın prokuror oğlu işdən çıxarıldı

Deputatın prokuror oğlu işdən çıxarıldı

Sabah bəzi yerlərdə yağış yağacaq - PROQNOZ

3 ayda bu ölkədən 10 milyon dollardan çox meyvə-tərəvəz almışıq

ABŞ limanına Azərbaycan bayrağı altında ilk gəmi yan alıb

İlin ilk beş ayında Azərbaycanın çay istehsalı, ixracı və idxalı nə qədər olub?

Maskın qəribə davranışı alıcıları «Tesla»dan uzaqlaşdırır - Araşdırma

Cevdet Yılmaz Azərbaycanda səfərdədir

"Azərbaycan Avtomobil Evi" ilə "Atəşgah" arasında sığorta mübahisəsi

Ötən il 148 milyard kubmetr səmt qazı məşəldə yandırılıb – Dünya Bankı

Alimlər yeni neyronların yaradılması üçün əsas mexanizm tapdı

Artıq heç bir sirr qalmadı - "iPhone 16 Pro"nun bütün xüsusiyyətləri və qiyməti açıqlandı

"Great Motors" məhkəmə qarşısında

Atalıq məzuniyyətinin müddəti hansı ölkələrdə daha uzundur?

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin