Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Rapora Göre Üç Milyondan Fazla iOS ve macOS Uygulaması CocoaPods Güvenlik Açığı Nedeniyle Risk Altında

  • Ahmet Enveroğlu
  • 4 Temmuz 2024
getty 769809865 400999

Apple kullanıcıları, Swift ve Objective-C projeleri için kod kütüphaneleri barındıran bir bağımlılık yöneticisi olan CocoaPods’ta kısa süre önce düzeltilen bir güvenlik açığı nedeniyle on yıldan fazla bir süre risk altında kalmış olabilir. Bir rapora göre, güvenlik araştırmacıları, tehdit aktörlerinin kötü amaçlı kod enjekte etmesine ve hassas kullanıcı verilerine erişmesine olanak tanıyan kritik bir sorun keşfetti ve bu durum üç milyondan fazla iOS ve macOS uygulamasını riske attı.

Apple Uygulamaları Risk Altında Siber güvenlik firması EVA Information Security araştırmacılarına göre, CocoaPods’ta tehdit aktörlerinin “pods” olarak bilinen sahipsiz paketlerin sahipliğini talep etmelerine olanak tanıyabilecek üç yeni keşfedilmiş güvenlik açığı bulundu. Bu açıkların, tehdit aktörlerinin iOS ve macOS platformları için uygulamalara kod enjekte etmelerini sağladığı bildiriliyor. Bu güvenlik açığının, 2014 yılında CocoaPods’un “trunk” sunucusunda gerçekleştirilen bir geçiş sürecinden sonra ortaya çıktığı belirtiliyor. Araştırmacılara göre, tehdit aktörleri CocoaPods’un kaynak kodunda mevcut olan bir API ve e-posta adresini kullanarak pod’ların sahipliğini talep edebilir ve orijinal kaynak kodunu kötü amaçlı kodlarıyla değiştirebilirler.

Araştırmacılar, başka bir güvenlik açığının e-posta doğrulama sürecini kullanarak sunucuda keyfi kod çalıştırmaya olanak tanıyabileceğini ve bu sayede tehdit aktörünün pod’ları manipüle edip değiştirebileceğini belirtti. Bu açıklar, milyonlarca iOS ve macOS uygulaması ile şifreler, kredi kartı bilgileri, tıbbi kayıtlar ve daha fazlası gibi hassas kullanıcı verilerini riske attı.

“Bu uygulamalara kod enjekte edilmesi, saldırganların bu bilgileri fidye yazılımı, dolandırıcılık, şantaj, kurumsal casusluk gibi neredeyse her türlü kötü amaçlı amaç için kullanmasına olanak tanıyabilir. Bu süreçte, şirketleri büyük yasal sorumluluklara ve itibar riskine maruz bırakabilir.” denildi. Araştırmacılar, bu güvenlik açıklarının Ekim 2023’te yamalandığını belirtti. CocoaPods’a bildirimde bulunduktan sonra tüm oturum anahtarlarının güvenli erişim sağlamak amacıyla silindiğini belirttiler.

Önceki Güvenlik Açıkları

Bu, CocoaPods’un güvenlik açıkları nedeniyle ilk kez inceleme altına alınışı değil. 2021’de, bağımlılık yöneticisinde yayımlanan kötü amaçlı bir paketin, uzaktan kod yürütme (RCE) sorunu nedeniyle tehdit aktörlerinin sunucularında keyfi kod çalıştırmasına izin verebileceği keşfedildi ve bu durum potansiyel olarak milyonlarca uygulamayı riske atıyordu. Bu güvenlik açığının 2015’ten beri var olduğu ve yalnızca 2021’de yamalandığı ortaya çıktı.

Etiketler
  • Apple
  • iphone
  • MacOS
Ahmet Enveroğlu

Önceki Yazı
1719987452 Gorsel 1

VPN’ler: Uzaktan Çalışma Döneminde Güvenliğinizi Sağlayın

  • Asu Bozyayla
  • 3 Temmuz 2024
Şimdi Oku
Sıradaki Yazı
iphone 16 ekran ozellikleri ortaya cikti 1

Rapora Göre iPhone 16 Kamerası Yeni Samsung CMOS Görüntü Sensörüne Sahip Olabilir

  • Ahmet Enveroğlu
  • 4 Temmuz 2024
Şimdi Oku
Bakmadan Geçmeyin
google gemini agent
Şimdi Oku

Google Gemini 3.1 Agent Mode Açıldı: Yapay Zekâ Artık Sizin Yerinizde İş Yapıyor

  • 16 Nisan 2026
ios 26.5
Şimdi Oku

Apple iOS 26.5 Public Beta Yayında: Yeni Özellikler Ortaya Çıktı

  • 16 Nisan 2026
youtube shorts
Şimdi Oku

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • 16 Nisan 2026
cisa
Şimdi Oku

CISA’dan Kritik Uyarı: Windows Task Host Açığı Aktif Olarak Saldırılarda Kullanılıyor

  • 16 Nisan 2026
Philips Evnia 27M2N5201P
Şimdi Oku

Philips Evnia 27M2N5201P: 260Hz ve Ambiglow ile Oyunun Zirvesi

  • 15 Nisan 2026
Microsoft Remote Desktop
Şimdi Oku

Microsoft, Zararlı Remote Desktop Dosyalarına Karşı Yeni Güvenlik Güncellemesi Getirdi

  • 15 Nisan 2026
dt cloud dijital egemenlik vizyonu
Şimdi Oku

DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler

  • 15 Nisan 2026
windows microsoft
Şimdi Oku

Tehlikeli Sahte Windows Güncellemesi Ortaya Çıktı: Sakın İndirmeyin

  • 15 Nisan 2026
iphone fold
Şimdi Oku

iPhone Fold Hakkında Bildiğimiz Herşey

  • 15 Nisan 2026
Elektrikli Nissan JUKE
Şimdi Oku

Nissan Elektrikli JUKE’u Tanıttı: Sunderland’da Üretilecek, 2027’de Satışa Çıkacak

  • 15 Nisan 2026
Nissan e-POWER
Şimdi Oku

Nissan e-POWER teknolojisi nedir? Türkiye’deki modeller ve farkları

  • 15 Nisan 2026
wordpress
Şimdi Oku

WordPress Eklenti Krizi: Binlerce Siteye Backdoor Saldırısı

  • 15 Nisan 2026
STORY HUNTER
  • dt cloud dijital egemenlik vizyonu 1
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 2
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 3
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 4
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 5
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 6
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 7
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 8
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 9
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 10
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.