CÔNG NGHỆ

Lỗ hổng nghiêm trọng trên iOS có thể tấn công hàng triệu ứng dụng

Hàng triệu ứng dụng iOS đang đối diện với nguy cơ từ lỗ hổng nghiêm trọng.

Theo thông tin từ TechRadar, các chuyên gia an ninh mạng vừa cảnh báo về một lỗ hổng bảo mật nguy hiểm trong CocoaPods, công cụ quản lý thư viện phổ biến được ứng dụng rộng rãi trong việc phát triển ứng dụng trên hệ điều hành iOS và macOS. Lỗ hổng này có khả năng cho phép tin tặc thực hiện các cuộc tấn công chuỗi cung ứng, tiềm ẩn nguy cơ đe dọa hàng triệu ứng dụng và người dùng.

Theo thông tin từ EVA Information Security, đã có ba lỗ hổng được phát hiện trong máy chủ "trunk" của CocoaPods, cho phép tin tặc chiếm quyền kiểm soát tài khoản nhà phát triển, tiếp quản các thư viện không được quan tâm và thậm chí thực thi mã độc trên máy chủ. Với khoảng 3 triệu ứng dụng đang sử dụng hơn 100.000 thư viện từ CocoaPods, tác động của lỗ hổng này là vô cùng nghiêm trọng.

Nguy cơ cao hơn là khi thư viện bị nhiễm virus, các ứng dụng liên kết sẽ tự động cập nhật mà không cần sự đồng ý của người dùng, mở ra cửa cho những hacker đánh cắp thông tin nhạy cảm như thẻ tín dụng, hồ sơ y tế hoặc dữ liệu cá nhân.

Mặc dù đã đề phòng và sửa các lỗ hổng từ tháng 10/2023 và chưa có bằng chứng về việc khai thác rộng rãi, đây vẫn là một cảnh báo đối với những nhà phát triển và người dùng về sự quan trọng của việc cập nhật và bảo vệ ứng dụng thường xuyên.

Cùng Chuyên Mục

Kỷ lục tải 12.500 bộ phim trong 1 giây qua kết nối Internet
CÔNG NGHỆ

Kỷ lục tải 12.500 bộ phim trong 1 giây qua kết nối Internet

Nhóm nhà nghiên cứu Nhật Bản thiết lập kỷ lục thế giới mới về tốc độ truyền dữ liệu internet.

iPhone 16 sẽ có chip A18 mới trên tất cả các phiên bản
CÔNG NGHỆ

iPhone 16 sẽ có chip A18 mới trên tất cả các phiên bản

Chip A18 mới sẽ xuất hiện trên tất cả 4 phiên bản iPhone 16 của Apple.

Người đàn ông Úc bị buộc tội đánh cắp dữ liệu thông qua mạng Wi-Fi giả
CÔNG NGHỆ

Người đàn ông Úc bị buộc tội đánh cắp dữ liệu thông qua mạng Wi-Fi giả

Wi-Fi công cộng tiện ích nhưng cũng nguy hiểm cho bảo mật.

Ưu đãi khủng cho Honda Vision, Winner X, Vario 160: Mua xe sẽ nhận quà điện thoại Samsung và đồng hồ thông minh
CÔNG NGHỆ

Ưu đãi khủng cho Honda Vision, Winner X, Vario 160: Mua xe sẽ nhận quà điện thoại Samsung và đồng hồ thông minh

Trong tháng 7, Honda tiếp tục áp dụng chính sách ưu đãi sâu cho nhiều mẫu xe máy hot nhằm kích thích tiêu dùng trong bối cảnh thị trường đang trải qua thời kỳ khó khăn.

Khắc phục bất cập trong xác thực sinh trắc học ngay lập tức
CÔNG NGHỆ

Khắc phục bất cập trong xác thực sinh trắc học ngay lập tức

Trên mạng xã hội đang xuất hiện những bài chia sẻ về việc gặp khó khăn khi thực hiện xác thực sinh trắc học (STH) trên các ứng dụng ngân hàng điện tử.