Portal ChicoSabeTudoPortal ChicoSabeTudoPortal ChicoSabeTudo
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Font ResizerAa
Portal ChicoSabeTudoPortal ChicoSabeTudo
Font ResizerAa
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Procurar
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA

DESTAQUES

Captura De Tela 2025-06-28 Às 19.11.45.Jpg

Record TV prepara novo especial sobre Fabrício Alves em Paulo Afonso

GBarbosa abre oportunidades de emprego em Paulo Afonso; confira as vagas

Filha confessa ter mandado matar o pai para antecipar herança de R$ 2 milhões em Pernambuco

Se conecte com a gente

Encontre nossas redes sociais
1.40MSeguidoresLike
1.5kSeguidoresSeguir
126kSeguidoresSeguir
13.2kSubscribersSubscribe
Todos os direitos reservados Portal ChicoSabeTudo @2024
Curiosidades e Tecnologia

Vulnerabilidades no CocoaPods expõem milhões de apps iOS e macOS

Falhas no CocoaPods, corrigidas após uma década, colocam em risco 3 milhões de aplicativos Apple.

Última atualização: 03/07/2024 11:23
Compartilhar
Compartilhar

Pesquisadores identificaram falhas críticas no CocoaPods, um popular repositório de gerenciamento de projetos para Swift e Objective-C, que colocaram aproximadamente 3 milhões de aplicativos iOS e macOS em risco de ataques à cadeia de suprimentos. Essas vulnerabilidades, não detectadas por uma década, poderiam potencialmente comprometer dados sensíveis de milhões de usuários, aumentando os riscos de segurança.

O CocoaPods é um gerenciador de dependências de código aberto utilizado em plataformas Apple como iOS e macOS. Ele facilita a integração de bibliotecas de terceiros nos aplicativos, automatizando a instalação e atualização dessas bibliotecas para garantir que as versões mais recentes e compatíveis sejam usadas. Este processo agiliza o desenvolvimento e manutenção de aplicativos.

As vulnerabilidades foram corrigidas em outubro, segundo informações da ArsTechnica, baseadas em pesquisas da EVA Information Security. Os mantenedores do CocoaPods tomaram medidas para proteger as contas dos desenvolvedores, incluindo a limpeza de todas as chaves de sessão e a implementação de um novo procedimento para recuperar pods órfãos, exigindo contato direto com os mantenedores. Embora não haja confirmação de exploração ativa das falhas, os cenários descritos pelos pesquisadores foram considerados possíveis.

Os pesquisadores da EVA recomendaram várias medidas de precaução para desenvolvedores de aplicativos:

  • Verificar regularmente a segurança das dependências utilizadas.
  • Implementar práticas de segurança robustas na cadeia de suprimentos de software.
  • Manter-se atualizado com as últimas correções e atualizações de segurança.

O CocoaPods continua sendo uma ferramenta vital para desenvolvedores, mas a descoberta dessas vulnerabilidades ressalta a importância de uma vigilância contínua e de práticas de segurança aprimoradas no desenvolvimento de software.

RELACIONADAS

SEC-BA abre processo seletivo com 1.906 vagas para professores; Paulo Afonso é um dos locais de prova
SineBahia de Paulo Afonso abre novas vagas de emprego nesta terça (1º); confira oportunidades
Foto: Reprodução / Redes Sociais
Salvador sedia 3º Congresso de Direito e Sustentabilidade
Imagem: Anggalih Prasetya/Shutterstock
Regulamentação IA: Brasil busca equilíbrio em meio a desafios
Céu Nublado E Dramático Com Relâmpagos Ao Fundo, Representando Fenômenos Extremos Como Ondas De Calor E Tempestades. / Crédito: Kittyfly (Shutterstock)
Fatos e Mitos da Meteorologia: Entenda Clima e Tempo no Brasil
Big Tech Tenta Melhorar Sua Emissão De Gases Do Efeito Estufa (Imagem: Below The Sky/Shutterstock)
Google aposta em fusão nuclear para energia limpa e redução de emissões

MAIS NOTÍCIAS

Curiosidades e Tecnologia

Blue Origin: Turismo espacial avança; IA e asteroide em destaque

(Imagem: Sergei Elagin/Shutterstock)
Curiosidades e Tecnologia

Justiça dos EUA mantém processo contra Apple por monopólio

Foto: Arquivo / Agência Brasil
Curiosidades e Tecnologia

MEC anuncia plataforma de estudos para o Enem no 2º semestre

Assets_Task_01Jz0Wmmt4Fn3V1M6Er63Kagxy_1751303071_Img_1.Jpeg
Curiosidades e Tecnologia

Receita libera segundo lote do IR 2025 para 6,5 milhões nesta segunda

Romulus E Remus, Criados Em Laboratório Pela Colossal Biosciences, Ainda Recém-Nascidos. A Empresa Se Refere A Eles Como A “Ressuscitação” Do Lobo-Terrível. Crédito: Colossal Biosciences
Curiosidades e Tecnologia

Lobos com genes extintos dobram de tamanho nos EUA

Curiosidades e Tecnologia

GBarbosa abre oportunidades de emprego em Paulo Afonso; confira as vagas

5 Vantagens Dos Celulares Com 120 (Imagem: Divulgação/Samsung)
Curiosidades e Tecnologia

Celulares 120 Hz: vantagens de telas mais fluidas

A Ia Conecta Líderes Aos Dados Com Agilidade E Precisão, Tornando Decisões Estratégicas Mais Rápidas E Embasadas Em Toda A Organização. (Imagem: Mungkhood Studio)
Curiosidades e Tecnologia

Agentes de IA: Transformação e Produtividade nas Empresas

Mostrar mais
Portal ChicoSabeTudo

ACESSE

  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Que bom que voltou!!!

Acesse sua conta

Username or Email Address
Password

Lost your password?