Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CocoaPods Güvenlik İhlali Nedeniyle 3 Milyondan Fazla iOS, macOS Uygulaması Risk Altında Bulundu: Rapor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CocoaPods Güvenlik İhlali Nedeniyle 3 Milyondan Fazla iOS, macOS Uygulaması Risk Altında Bulundu: Rapor

Liste

CocoaPods Güvenlik İhlali Nedeniyle 3 Milyondan Fazla iOS, macOS Uygulaması Risk Altında Bulundu: Rapor

teknomers
Son güncelleme: 4 Temmuz 2024 02:19
teknomers
Paylaş
Paylaş



Contents
  • Apple Uygulamaları Risk Altında
  • Önceki Güvenlik Açıkları

Apple kullanıcıları, yakın zamanda Apple için uygulama geliştirmek üzere Swift ve Objective-C projeleri için kod kütüphaneleri barındıran bir bağımlılık yöneticisi olan CocoaPods’ta düzeltilen tespit edilemeyen bir güvenlik açığı nedeniyle on yıldan uzun süredir risk altında kalmış olabilir. Bir rapora göre, güvenlik araştırmacıları tehdit aktörlerinin kötü amaçlı kod enjekte etmesine ve hassas kullanıcı verilerine erişmesine izin verebilecek kritik bir sorun keşfetti ve 3 milyondan fazla iOS ve macOS uygulamasını riske attı.

Apple Uygulamaları Risk Altında

Buna göre araştırmacılar Siber güvenlik firması EVA Information Security’de, CocoaPods’ta daha önce keşfedilmemiş üç güvenlik açığı bulundu ve bu, tehdit aktörlerinin pod olarak bilinen yetim paketlerin mülkiyetini talep etmelerine olanak tanımış olabilir. Bunun, Apple’ın iPhone ve iPad cihazları tarafından kullanılan işletim sistemleri olan iOS ve macOS platformları için uygulamalara kod enjekte etmelerini sağladığı söyleniyor.

Bu güvenlik açığının 2014 yılında CocoaPods’un “ana” sunucusunda bir geçiş sürecinin ardından ortaya çıktığı bildiriliyor. Araştırmacılara göre, tehdit aktörleri, CocoaPods’un kaynak kodunda bulunan bir API ve bir e-posta adresi kullanarak, pod’ların mülkiyetini iddia edebilir ve orijinal kaynak kodlarını kötü amaçlı olanlarıyla değiştirebilirler.

Araştırmacılar, bir diğer güvenlik açığının e-posta doğrulama sürecinin sunucuda keyfi kod çalıştırmasına olanak tanıyarak tehdit aktörünün kapsülleri manipüle etmesine ve değiştirmesine olanak verdiğini iddia ediyor.

Söz konusu saldırılar, milyonlarca iOS ve macOS uygulamasının yanı sıra parolalar, kredi kartı bilgileri, tıbbi kayıtlar gibi hassas kullanıcı verilerini de riske atıyor.

Araştırmacılar, “Bu uygulamalara kod enjekte etmek, saldırganların bu bilgilere akla gelebilecek hemen her türlü kötü amaçlı amaç için erişmesini sağlayabilir – fidye yazılımı, dolandırıcılık, şantaj, kurumsal casusluk… Bu süreçte şirketleri büyük yasal sorumluluklara ve itibar riskine maruz bırakabilir” dedi.

Ayrıca güvenlik açıklarının Ekim 2023’te kapatıldığı iddia ediliyor. Araştırmacılar, CocoaPods’u bu konuda bilgilendirdiklerini ve ardından pod’lara güvenli erişimin sağlanması için tüm oturum anahtarlarının silindiğini söylüyor.

Önceki Güvenlik Açıkları

CocoaPods’un güvenlik açıkları nedeniyle incelemeye alınması ilk kez olmuyor. 2021’de, keşfetti Bağımlılık yöneticisinde yayınlanan kötü amaçlı bir paketin, uzaktan kod yürütme (RCE) sorunu nedeniyle tehdit aktörlerinin sunucularında keyfi kod çalıştırmasına olanak tanıyabileceği ve potansiyel olarak milyonlarca uygulamayı riske atabileceği bildirildi.

Bu güvenlik açığının 2015’ten beri var olduğu tespit edilmiş ve ancak 2021’de düzeltilmişti.


Ortaklık bağlantıları otomatik olarak oluşturulabilir – ayrıntılar için etik bildirimimizi inceleyin.



genel-8

Microsoft’un ChatGPT destekli Bing yapay zekası, daha fazla yerel bilgiyle daha akıllı hale geliyor
Verizon, ‘bu ay’ devasa 5G Ultra Geniş Bant genişlemesi ile T-Mobile’ın şah damarına gidecek
Bu AC adaptörü ikiye ayrılarak taşınabilir kablosuz şarj cihazı sunar.
TikTok yasağı ve gizlilik düzenlemesi geri döndü
Grand Amiral Star Wars Ahsoka’dan Sıcak Oyuncaklar Çok Yakında Geliyor
ETİKETLENDİ:AltındaBulunduCocoaPodselmaFazlagüvenlikihlaliiOSios güvenliğiios macos uygulamaları cocoapods güvenlik ihlali raporu ios uygulamalarımacosmilyondannedeniyleRaporRiskUygulaması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anonim Z kuşağı sosyal uygulaması Fizz, üniversite öğrencileri için bir pazar yeri ekliyor
Sonraki Makale Google Photos, mobil cihazlarda “Kilitli Klasör” erişimini basitleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?