注册
登录
专栏名称:
安全圈
国内安全概念新媒体
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
闹闹每日星运
·
月运:闹闹12星座【2024.11月】运势
·
6 天前
塔罗牌解忧馆
·
解忧塔罗店日历 | ...
·
1 周前
今天看啥
›
专栏
›
安全圈
【安全圈】CocoaPods 曝关键漏洞,数百万 macOS 和 iOS 应用程序面临供应链攻击风险
安全圈
·
公众号
· · 2024-07-08 19:00
文章预览
关键词 安全漏洞 最近,Objective-C 和 Swift 的著名依赖管理器 CocoaPods 的关键漏洞被曝光,使数百万 macOS 和 iOS 设备上的应用程序面临供应链攻击风险,可能会对一些苹果用户造成伤害。 问题出现在 CocoaPods 迁移到 Trunk 服务器时,导致数千个软件包无人认领,攻击者可以利用公共 API 获取 pod 和 CocoaPods 源代码中的电子邮件地址。(CocoaPods 被广泛用于管理 macOS 和 iOS 开发中的第三方库,可以自动化集成和解析,是一个广受欢迎的省时工具,因此被利用的风险很大。) 然而,这些无人认领的软件包被暴露了近十年,直到 2023 年 10 月才被修补。 Trunk 服务器作为 CocoaPods 基础设施的重要组成部分,负责管理 CocoaPods 库文件的分发和托管,对于库的版本控制、用户验证和发布流程至关重要。相关的安全问题可能会损害 CocoaPods 库的完整性,使攻击者能够向流行 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
闹闹每日星运
·
月运:闹闹12星座【2024.11月】运势
6 天前
塔罗牌解忧馆
·
解忧塔罗店日历 | 明日预报(2024.11.01)
1 周前
伯虎财经
·
17年种下一颗“产业信心”,央视报道农夫山泉硬核助农
3 月前
好地讯
·
宁波轨交江北区孔浦商住项目公示,规划8幢高层住宅
3 月前
内蒙古天气
·
赤峰市西南部 兴安盟东部地质灾害气象风险性较高
3 月前
观察者网
·
央视《对话》专访:一个真实的钟睒睒是怎样的?
2 月前