Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Rapora Göre Üç Milyondan Fazla iOS ve macOS Uygulaması CocoaPods Güvenlik Açığı Nedeniyle Risk Altında

  • Ahmet Enveroğlu
  • 4 Temmuz 2024
getty 769809865 400999

Apple kullanıcıları, Swift ve Objective-C projeleri için kod kütüphaneleri barındıran bir bağımlılık yöneticisi olan CocoaPods’ta kısa süre önce düzeltilen bir güvenlik açığı nedeniyle on yıldan fazla bir süre risk altında kalmış olabilir. Bir rapora göre, güvenlik araştırmacıları, tehdit aktörlerinin kötü amaçlı kod enjekte etmesine ve hassas kullanıcı verilerine erişmesine olanak tanıyan kritik bir sorun keşfetti ve bu durum üç milyondan fazla iOS ve macOS uygulamasını riske attı.

Apple Uygulamaları Risk Altında Siber güvenlik firması EVA Information Security araştırmacılarına göre, CocoaPods’ta tehdit aktörlerinin “pods” olarak bilinen sahipsiz paketlerin sahipliğini talep etmelerine olanak tanıyabilecek üç yeni keşfedilmiş güvenlik açığı bulundu. Bu açıkların, tehdit aktörlerinin iOS ve macOS platformları için uygulamalara kod enjekte etmelerini sağladığı bildiriliyor. Bu güvenlik açığının, 2014 yılında CocoaPods’un “trunk” sunucusunda gerçekleştirilen bir geçiş sürecinden sonra ortaya çıktığı belirtiliyor. Araştırmacılara göre, tehdit aktörleri CocoaPods’un kaynak kodunda mevcut olan bir API ve e-posta adresini kullanarak pod’ların sahipliğini talep edebilir ve orijinal kaynak kodunu kötü amaçlı kodlarıyla değiştirebilirler.

Araştırmacılar, başka bir güvenlik açığının e-posta doğrulama sürecini kullanarak sunucuda keyfi kod çalıştırmaya olanak tanıyabileceğini ve bu sayede tehdit aktörünün pod’ları manipüle edip değiştirebileceğini belirtti. Bu açıklar, milyonlarca iOS ve macOS uygulaması ile şifreler, kredi kartı bilgileri, tıbbi kayıtlar ve daha fazlası gibi hassas kullanıcı verilerini riske attı.

“Bu uygulamalara kod enjekte edilmesi, saldırganların bu bilgileri fidye yazılımı, dolandırıcılık, şantaj, kurumsal casusluk gibi neredeyse her türlü kötü amaçlı amaç için kullanmasına olanak tanıyabilir. Bu süreçte, şirketleri büyük yasal sorumluluklara ve itibar riskine maruz bırakabilir.” denildi. Araştırmacılar, bu güvenlik açıklarının Ekim 2023’te yamalandığını belirtti. CocoaPods’a bildirimde bulunduktan sonra tüm oturum anahtarlarının güvenli erişim sağlamak amacıyla silindiğini belirttiler.

Önceki Güvenlik Açıkları

Bu, CocoaPods’un güvenlik açıkları nedeniyle ilk kez inceleme altına alınışı değil. 2021’de, bağımlılık yöneticisinde yayımlanan kötü amaçlı bir paketin, uzaktan kod yürütme (RCE) sorunu nedeniyle tehdit aktörlerinin sunucularında keyfi kod çalıştırmasına izin verebileceği keşfedildi ve bu durum potansiyel olarak milyonlarca uygulamayı riske atıyordu. Bu güvenlik açığının 2015’ten beri var olduğu ve yalnızca 2021’de yamalandığı ortaya çıktı.

Etiketler
  • Apple
  • iphone
  • MacOS
Ahmet Enveroğlu

Önceki Yazı
1719987452 Gorsel 1

VPN’ler: Uzaktan Çalışma Döneminde Güvenliğinizi Sağlayın

  • Asu Bozyayla
  • 3 Temmuz 2024
Şimdi Oku
Sıradaki Yazı
iphone 16 ekran ozellikleri ortaya cikti 1

Rapora Göre iPhone 16 Kamerası Yeni Samsung CMOS Görüntü Sensörüne Sahip Olabilir

  • Ahmet Enveroğlu
  • 4 Temmuz 2024
Şimdi Oku
Bakmadan Geçmeyin
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Dijitalde Hayat Kolay
Şimdi Oku

Türk Telekom Destekli 50 Bin Kadın Girişimci, Yerel Ürünleri Dünya Pazarına Taşıdı

  • 26 Mayıs 2026
şehir içi elektrikli motosiklet
Şimdi Oku

Şehir İçi Elektrikli Motosikletler: Yaz Aylarında Ulaşım İçin Elektrikli Motosiklet Rehberi

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
dreo
Şimdi Oku

DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı

  • 24 Mayıs 2026
ESET yapay zeka yatırımı
Şimdi Oku

ESET, Yapay Zeka Destekli Siber Güvenliğe 40 Milyon Avro Yatırım Yapıyor

  • 20 Mayıs 2026
Automechanika Istanbul 2026
Şimdi Oku

Automechanika Istanbul 2026 Kapılarını Açtı: 41 Ülkeden 1.400 Katılımcı TÜYAP’ta Buluştu

  • 20 Mayıs 2026
Škoda Epiq
Şimdi Oku

Škoda Epiq Tanıtıldı: 440 km Menzilli Yeni Elektrikli SUV 2027’de Türkiye’de

  • 19 Mayıs 2026
Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.