ITちゃんねる

仕事に役立つIT関連の最新ニュース

iPhoneやMacのアプリが影響を受ける可能性、CocoaPodsの脆弱性問題

iPhoneやMacのアプリが影響を受ける可能性、CocoaPodsの脆弱性問題

E.V.A Information Securityは7月1日(現地時間)、「Vulnerabilities in CocoaPods Open the Door to Supply Chain Attacks Against Thousands of iOS and MacOS Applications」において、Appleプラットフォーム向け依存関係マネージャーの「CocoaPods」から緊急の脆弱性が複数発見されたと報じた。これら脆弱性を悪用されるとパッケージの所有権を乗っ取られ、アプリケーションに悪意のあるコードを挿入される可能性がある。