İmsak Vakti 02:00
EVA Information Security’den siber güvenlik araştırmacıları, Swift ve Objective-C projeleri için bir bağımlılık yöneticisi olan CocoaPods’un, “trunk” sunucusunda üç güvenlik açığı taşıdığını belirttiler.
Bu güvenlik açıklarından biri, platformun pod geliştiricilerini doğrulamak için kullandığı e-posta doğrulama mekanizmasında bulunuyor. Geliştirici, pod ile ilişkili e-posta adresini girerek hesabına erişim sağlıyor ve ardından e-posta adresine bir bağlantı gönderiliyor. Ancak, bu bağlantıdaki URL, saldırganların kontrolündeki bir sunucuya yönlendirilmek üzere değiştirilebiliyor.
Milyonlarca kullanıcı risk altında
İkinci güvenlik açığı, tehdit aktörlerinin geliştiriciler tarafından terk edilmiş, ancak hala uygulamalarda kullanılan pod’ları ele geçirmesine olanak tanıyor. Üçüncü güvenlik açığı ise saldırganların trunk sunucusunda kod çalıştırabilmesine izin veriyor.
Yaklaşık 3 milyon mobil uygulamanın platformda bulunan 100.000 kütüphaneden bazılarını kullanması nedeniyle saldırı yüzeyi oldukça geniş. Dahası, kütüphane değiştirildiğinde, kullanıcıların herhangi bir etkileşimi olmadan uygulamalar otomatik olarak güncelleniyor.
Araştırmacılar, yazdıkları makalede, “Birçok uygulama, kullanıcıların en hassas bilgilerine erişebilir: kredi kartı bilgileri, tıbbi kayıtlar, özel materyaller ve daha fazlası. Bu uygulamalara kod enjekte etmek, saldırganların bu bilgileri fidye yazılımı, dolandırıcılık, şantaj, kurumsal casusluk gibi neredeyse hayal edilebilecek her türlü kötü niyetli amaç için kullanmasına olanak tanır. Bu süreç, şirketleri büyük yasal sorumluluklara ve itibar riskine maruz bırakabilir.” ifadelerine yer verdiler. Siz bu konu hakkında ne düşünüyorsunuz? Apple’ın bu güvenlik açığına maruz kalmasını nasıl yorumluyorsunuz?
Güvenlik açıkları Ekim 2023’te bildirildi ve düzeltildi, o dönemde bu açıkların vahşi ortamda istismar edildiğine dair bir kanıt bulunmamaktaydı. Bugün, uygulama geliştiricileri ve kullanıcıların herhangi bir önlem almasına gerek kalmadı.
Rabbit R1 güvenlik sorunu kullanıcı bilgilerini tehlikeye atıyor
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12829 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1731 kez okundu
3
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1037 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
633 kez okundu
5
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
620 kez okundu
6
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
427 kez okundu
7
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
395 kez okundu
8
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
383 kez okundu
9
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
381 kez okundu
10
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
363 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
343 kez okundu
12
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
342 kez okundu
13
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
324 kez okundu
14
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
305 kez okundu
15
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
297 kez okundu
16
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
287 kez okundu
17
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
279 kez okundu
18
Fransa’da yönetim krizi
254 kez okundu
19
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
248 kez okundu
20
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
248 kez okundu
21
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
246 kez okundu
22
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
236 kez okundu
23
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
235 kez okundu
24
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
229 kez okundu
25
İsrail Cumhurbaşkanı ile Elon Musk görüştü
188 kez okundu
26
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
163 kez okundu
27
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
156 kez okundu
28
Soğuk Savaş’ın Isınan Cephesi: Arktik
148 kez okundu
29
Saç protez merkezi, protez saç hakkında merak edilenleri anlattı
137 kez okundu
30
Protestolar şiddetlenmişti: BM’den, Gürcistan’a çağrı!
134 kez okundu