Hàng triệu ứng dụng iPhone gặp rủi ro vì lỗ hổng bảo mật nghiêm trọng

Theo dõi Báo Gia Lai trên Google News
Một lỗ hổng bảo mật nghiêm trọng đang tồn tại trong kho lưu trữ Swift, khiến hàng triệu ứng dụng iPhone gặp nguy hiểm.

Theo AppleInsider, kho lưu trữ mã nguồn mở CocoaPods, nơi chứa các gói Swift và Objective-C, vừa được phát hiện tồn tại nhiều lỗ hổng bảo mật nghiêm trọng trong suốt một thập kỷ qua. Các lỗ hổng này có thể bị khai thác để tấn công hàng triệu ứng dụng iOS và macOS.

Theo báo cáo của EVA Information Security, các lỗ hổng liên quan đến cách nhà phát triển đăng nhập và quản lý các 'pod' (gói mã) trong CocoaPods. Kẻ tấn công có thể lợi dụng lỗ hổng này để chiếm quyền kiểm soát các pod bị bỏ rơi, thực thi mã độc trên máy chủ hoặc đánh cắp thông tin đăng nhập của nhà phát triển.

Lỗ hổng nghiêm trọng trong CocoaPods đe dọa hàng triệu ứng dụng iOS và macOS

Lỗ hổng nghiêm trọng trong CocoaPods đe dọa hàng triệu ứng dụng iOS và macOS

Điều này đồng nghĩa với việc kẻ xấu có thể can thiệp vào các 'pod' được sử dụng trong nhiều ứng dụng iOS và macOS khác nhau, từ đó đánh cắp thông tin nhạy cảm của người dùng như mật khẩu hoặc dữ liệu thẻ tín dụng.

Mặc dù chưa có bằng chứng về việc các lỗ hổng bảo mật này đã bị khai thác, nhưng người dùng vẫn nên cẩn trọng và cập nhật thường xuyên các ứng dụng trên thiết bị của mình. Các nhà phát triển sử dụng CocoaPods trước tháng 10.2023 cũng nên kiểm tra và cập nhật lên phiên bản mới nhất để đảm bảo an toàn.

Hiện tại, các lỗ hổng đã được vá và các khóa phiên cũ bị xóa. Tuy nhiên, đây là một lời cảnh tỉnh về tầm quan trọng của việc bảo mật trong các kho lưu trữ mã nguồn mở, đặc biệt là những kho lưu trữ được sử dụng rộng rãi như CocoaPods.

Có thể bạn quan tâm

OpenAI thử nghiệm đưa quảng cáo vào ChatGPT

OpenAI thử nghiệm đưa quảng cáo vào ChatGPT

(GLO)- OpenAI xác nhận đang thử nghiệm hiển thị quảng cáo trong ChatGPT bản miễn phí và gói Go tại Mỹ, riêng các gói Pro, Business, Enterprise, Education vẫn duy trì không quảng cáo. Bước đi này giúp người dùng tăng khả năng tiếp cận công cụ AI tiên tiến mà không phải trả thêm tiền.

Tập huấn bảo hộ và khai thác tài sản trí tuệ sản xuất kinh doanh nông nghiệp.

Gia Lai: Hướng dẫn đăng ký bảo hộ và phát triển tài sản trí tuệ

(GLO)- Ngày 28-1, Sở Khoa học và Công nghệ phối hợp với Trung tâm Nghiên cứu và phát triển hệ thống nông nghiệp (Bộ Nông nghiệp và Môi trường) tổ chức tập huấn hướng dẫn đăng ký bảo hộ và phát triển tài sản trí tuệ cho chủ thể sản xuất, kinh doanh sản phẩm OCOP và sản phẩm nông nghiệp.

VinFuture khởi động mùa giải thứ 6 năm 2026

VinFuture khởi động mùa giải thứ 6

(GLO)- Ban tổ chức Giải thưởng VinFuture vừa chính thức công bố khởi động mùa giải thứ 6 năm 2026 và bắt đầu tiếp nhận đề cử các công trình khoa học - công nghệ từ cộng đồng khoa học trên toàn cầu đến 14 giờ ngày 17-4 (theo giờ Việt Nam).

OpenAI sản xuất tai nghe AI đầu tiên tại Việt Nam

OpenAI sản xuất tai nghe AI đầu tiên tại Việt Nam

(GLO)- OpenAI vừa xác nhận kế hoạch phát hành thiết bị AI tiêu dùng đầu tiên, được cho là một mẫu tai nghe thông minh với tên mã nội bộ “Sweetpea”. Sản phẩm được sản xuất tại Việt Nam, dự kiến ra mắt vào nửa cuối năm 2026, với kỳ vọng đạt doanh số lên tới 50 triệu chiếc.

null