BAKU Azərbaycan
10.03°C
  • USD
    1.7
  • EUR
    1.7692
  • RUB
    1.6998
  • TRY
    0.0483
  • GBP
    2.1321
51031

Milyonlarla "iPhone" və "Mac" tətbiqi kritik qüsurlara görə 10 ildir ki, hakerlərə qarşı həssasdır. 

Valyuta.az xəbər verir kii, E.V.A İnformasiya Təhlükəsizliyi ekspertlərinin hesabatına əsasən, istismarlar "Apple" qacetləri üçün bir çox məşhur proqramlar tərəfindən istifadə edilən açıq mənbəli "CocoaPods" repozitoriyada aşkar edilib.

CVE-2024-38368 olaraq təyin edilmiş birinci zəifliyin CVSS balı 9,3-dür. Bu, təcavüzkarlara "Claim Your Pods" prosesi vasitəsilə proqram paketləri üzərində nəzarəti əldə etməyə imkan verir. Bunun üçün təcavüzkar bütün əvvəlki tərtibatçıları layihədən çıxarmalıdır. Problem 2014-cü ilə təsadüf edir, "Trunk" serverinə miqrasiya minlərlə paketi sahibsiz qoyub, vicdansız istifadəçilərə onların nəzarətini ələ keçirmək üçün ictimai API və e-poçt ünvanından istifadə etməyə imkan verir.

İkinci boşluq, CVE-2024-38366 maksimum 10 bal toplayıb və etibarlı olmayan e-poçt yoxlama mexanizmi ilə əlaqələndirilir ki, bu da serverdə kodu icra etməyə və hədəf paketləri əvəz etməyə imkan verir.

Üçüncü zəiflik, 8,2 xalla CVE-2024-38367, e-poçtun yoxlanılması prosesinin manipulyasiyasını əhatə edir və təcavüzkarlara sorğuları seans nişanlarını oğurlamaq üçün zərərli domenlərə yönləndirməyə imkan verir. Bu, heç bir istifadəçi hərəkəti olmadan belə hücumlara səbəb ola bilər.

"CocoaPods" komandası 2023-cü ilin oktyabrında zəiflikləri aradan qaldırmaq üçün yamaqlar buraxmaqla və mümkün hücumların qarşısını almaq üçün bütün istifadəçi seanslarını sıfırlamaqla təhdidlərə cavab verib, lakin bu vəziyyət yalnız iyulun əvvəlində məlum olub

Paşa Məmmədli

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Qızıl və gümüş ucuzlaşıb

Bu ərazilərdə işıq olmayacaq

Dekabr ayının bütün sosial ödənişləri yekunlaşıb

Ekologiya və Təbii Sərvətlər Nazirliyində kadr dəyişiklikləri olub

Rusiyada daha iki hava limanı fəaliyyətini dayandırdı

2025-ci ildən vətəndaşlar bu dərmanları pulsuz alacaq

Avro bahalaşdı, rubl ucuzlaşdı - Məzənnə

Yaponiya 2025-ci il üçün rekord büdcəni təsdiqləyib - 730 milyard dollar

Nazirlik təhsil müəssisələrinə qaz xətlərinin çəkilməsini bu şirkətə həvalə etdi - 2 milyonluq müqavilə

Uğurlu restoran biznesini necə qurmaq olar? - SƏHƏR OXUSU

Fiber-optik kabelləri kim kəsdi? - Şübhəli gəmi Baltik dənizində xaosa səbəb oldu

"Okean Avto 2011" məhkəmə qarşısında

Robotlar və süni intellekt: Onların hüquqlarını kim qoruyacaq?

Texnologiya nəhənglərinin enerji strategiyaları - "CNN"

"Nur Avto Servis" cərimələndi

"Alibaba" və "E-Mart"ın 4 milyardlıq birləşməsi - "Bloomberg"

"iPhone"da "i" hərfi nə deməkdir? - 5 mənası var

"Medicare Klinika" 8000 manat cərimlənə bilər

Qəzada zərərçəkənlərə bu qədər kompensasiya veriləcək - Rəsmi

"Samsung"un səhmləri ucuzlaşmaqda davam edir

İqtisadiyyat Nazirliyi Ticarət İnformasiya Portalı yaradır

Qəza yerindən daha bir qara qutu tapıldı

Çində breyk-dans edə bilən robot təqdim olundu, qiyməti açıqlandı (VİDEO)

"Uniplaza" cərimələnə bilər

Gürcüstandan Ermənistana qaz nəqli müvəqqəti dayandırılacaq

"Uber"in 950 milyon dollarlıq razılaşması niyə bloklandı? - "Reuters"

"CRM CONSTRUCTİON"a protokol yazıldı

Aktauda AZAL təyyarəsini vuran Rusiyanın "Pantsir-S" raket sistemi nədir, necə işləyir?

Moskvanın hava limanları bağlandı

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin