Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CocoaPods Güvenlik İhlali Nedeniyle 3 Milyondan Fazla iOS, macOS Uygulaması Risk Altında Bulundu: Rapor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CocoaPods Güvenlik İhlali Nedeniyle 3 Milyondan Fazla iOS, macOS Uygulaması Risk Altında Bulundu: Rapor

Liste

CocoaPods Güvenlik İhlali Nedeniyle 3 Milyondan Fazla iOS, macOS Uygulaması Risk Altında Bulundu: Rapor

teknomers
Son güncelleme: 4 Temmuz 2024 02:19
teknomers
Paylaş
Paylaş



Contents
  • Apple Uygulamaları Risk Altında
  • Önceki Güvenlik Açıkları

Apple kullanıcıları, yakın zamanda Apple için uygulama geliştirmek üzere Swift ve Objective-C projeleri için kod kütüphaneleri barındıran bir bağımlılık yöneticisi olan CocoaPods’ta düzeltilen tespit edilemeyen bir güvenlik açığı nedeniyle on yıldan uzun süredir risk altında kalmış olabilir. Bir rapora göre, güvenlik araştırmacıları tehdit aktörlerinin kötü amaçlı kod enjekte etmesine ve hassas kullanıcı verilerine erişmesine izin verebilecek kritik bir sorun keşfetti ve 3 milyondan fazla iOS ve macOS uygulamasını riske attı.

Apple Uygulamaları Risk Altında

Buna göre araştırmacılar Siber güvenlik firması EVA Information Security’de, CocoaPods’ta daha önce keşfedilmemiş üç güvenlik açığı bulundu ve bu, tehdit aktörlerinin pod olarak bilinen yetim paketlerin mülkiyetini talep etmelerine olanak tanımış olabilir. Bunun, Apple’ın iPhone ve iPad cihazları tarafından kullanılan işletim sistemleri olan iOS ve macOS platformları için uygulamalara kod enjekte etmelerini sağladığı söyleniyor.

Bu güvenlik açığının 2014 yılında CocoaPods’un “ana” sunucusunda bir geçiş sürecinin ardından ortaya çıktığı bildiriliyor. Araştırmacılara göre, tehdit aktörleri, CocoaPods’un kaynak kodunda bulunan bir API ve bir e-posta adresi kullanarak, pod’ların mülkiyetini iddia edebilir ve orijinal kaynak kodlarını kötü amaçlı olanlarıyla değiştirebilirler.

Araştırmacılar, bir diğer güvenlik açığının e-posta doğrulama sürecinin sunucuda keyfi kod çalıştırmasına olanak tanıyarak tehdit aktörünün kapsülleri manipüle etmesine ve değiştirmesine olanak verdiğini iddia ediyor.

Söz konusu saldırılar, milyonlarca iOS ve macOS uygulamasının yanı sıra parolalar, kredi kartı bilgileri, tıbbi kayıtlar gibi hassas kullanıcı verilerini de riske atıyor.

Araştırmacılar, “Bu uygulamalara kod enjekte etmek, saldırganların bu bilgilere akla gelebilecek hemen her türlü kötü amaçlı amaç için erişmesini sağlayabilir – fidye yazılımı, dolandırıcılık, şantaj, kurumsal casusluk… Bu süreçte şirketleri büyük yasal sorumluluklara ve itibar riskine maruz bırakabilir” dedi.

Ayrıca güvenlik açıklarının Ekim 2023’te kapatıldığı iddia ediliyor. Araştırmacılar, CocoaPods’u bu konuda bilgilendirdiklerini ve ardından pod’lara güvenli erişimin sağlanması için tüm oturum anahtarlarının silindiğini söylüyor.

Önceki Güvenlik Açıkları

CocoaPods’un güvenlik açıkları nedeniyle incelemeye alınması ilk kez olmuyor. 2021’de, keşfetti Bağımlılık yöneticisinde yayınlanan kötü amaçlı bir paketin, uzaktan kod yürütme (RCE) sorunu nedeniyle tehdit aktörlerinin sunucularında keyfi kod çalıştırmasına olanak tanıyabileceği ve potansiyel olarak milyonlarca uygulamayı riske atabileceği bildirildi.

Bu güvenlik açığının 2015’ten beri var olduğu tespit edilmiş ve ancak 2021’de düzeltilmişti.


Ortaklık bağlantıları otomatik olarak oluşturulabilir – ayrıntılar için etik bildirimimizi inceleyin.



genel-8

Geekmaxi’de dış mekan satışı: Mega Powerstation’lar ve daha fazlası en iyi fiyata!
İşte Apple’ın Haziran ayında duyurduğu şeye şimdiye kadarki en iyi bakışımız
Samsung Galaxy S23 Hala GOS Performance Toggle İçeriyor, Bildirildiğine göre Yeni Şarj Bypass Özelliği Alıyor
Google’ın NotebookLM AI podcast’leri bazı soru-cevaplar için ‘etkileşimli’ mod ekliyor
2023’ün en sevdiğim oyun kumandası GameSir T4 Kaleid ve indirimde
ETİKETLENDİ:AltındaBulunduCocoaPodselmaFazlagüvenlikihlaliiOSios güvenliğiios macos uygulamaları cocoapods güvenlik ihlali raporu ios uygulamalarımacosmilyondannedeniyleRaporRiskUygulaması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anonim Z kuşağı sosyal uygulaması Fizz, üniversite öğrencileri için bir pazar yeri ekliyor
Sonraki Makale Google Photos, mobil cihazlarda “Kilitli Klasör” erişimini basitleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?