xaker

Уязвимости в менеджере зависимостей CocoaPods подвергали риску приложения для iOS и macOS

  • четверг, 4 июля 2024 г. в 00:00:15
https://xakep.ru/2024/07/03/cocoapods-problems/
Критические уязвимости, обнаруженные в менеджере зависимостей CocoaPods, позволяли злоумышленникам перехватывать контроль над тысячами заброшенных пакетов, выполнять shell-команды и захватывать учетные записи. В итоге это могло повлиять на миллионы приложений для iOS и macOS, обернувшись массовыми атаками на цепочки поставок.