1,500 iOS應用程序容易出現此安全缺陷;檢查您的iPhone是否處於危險之中

安全分析公司在流行的開源網絡庫中確定了一個錯誤,該庫可能會在iOS App Store上可能會在容易出現惡意攻擊的iOS App Store上留下1,500個應用程序。上個月確定的有關該錯誤的報告聲稱,使用特定版本的非常受歡迎的afnetworking庫的應用程序可能會通過公開敏感數據(例如密碼,銀行帳戶信息)來使用戶處於危險之中,並將其提供給這些數據熟練利用脆弱性。

這種情況的光明是,包含有關漏洞的開源代碼已被項目背後的開發人員立即確定,這表明任何包含本庫的應用程序提交都必須安全使用。並非那麼明亮的一面是,應用商店上約有1,500個應用程序仍在使用該項目的俯臥版本。這是由於受影響應用程序的開發人員尚未導入當前固定版本的afnetworking和重新提交作為更新。

毫無疑問,AFNETWORKING是試圖找到通用的網絡網絡選項的開發人員中最受歡迎的開源選項之一。該項目本身已經存在了多年,被描述為“一個開源代碼庫,允許開發人員將網絡功能放入其應用程序中”,受影響的版本將於今年1月進行。那些具有有問題的庫版本的應用程序將容易出現中間人的攻擊,這些攻擊本質上允許惡意個人攔截和訪問HTTPS協議加密的數據。

得益於居住在網絡上的一個不錯的小工具,可以搜索受影響的應用程序,以查看您是否在iOS設備上安裝了任何東西。 Sourcedna的iOS安全報告查找工具允許個人搜索開發人員的姓名,並弄清楚其任何應用程序是否使用afnetworking,以及安裝了庫的這些應用程序是否實際使用易於使用的版本。您可以通過:searchlight.sourcedna.com/lookup訪問該工具

(通過:Arstechnica)

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Arduino控股啤酒釀造機!Arduino控股啤酒釀造機!

[the_meatloaf]使用Arduino將最後的觸摸放在他的全自動啤酒釀造設備上。 該項目是他的計算機工程學位的一部分,它花了[The_Meatloaf]和兩位機械工程師每年才能從頭開始設計和構建整個系統。帶有4鍵界面的Arduino Mega允許您編程,保存,加載,重命名,並運行最多26個不同的食譜,保存到EEPROM。 像這樣的自動系統從其他復雜的釀造過程中刪除了許多猜測。該裝置通過使用2000W加熱元件加熱第一keg中的水,之後將水通過伺服閥轉移到醪閥中,在那里通過混合電動機攪拌。然後,該裝置排出麥芽汁(在搗碎後得到的液體)和脫脂劑(在Mash Tun增加到Mash Tund)穀物中的編程:謝謝[克里斯]澄清!麥芽汁沸騰為程序的時間量,而伺服控制的“料斗”會自動添加跳躍。最後,使用冰水快速將服務迅速冷卻到室溫的服務,然後分配服務進行發酵。 雖然[the_meatloaf]迄今為止最重要的項目是相當的成就,但他遺憾地不會欣賞它。涵蓋1000美元預算的讚助商回收了這台機器。德拉特。 [通過Reddit]

1TB Samsung T5便攜式SSD折扣至137.99美元,僅在黑色星期五週(最初為250美元)1TB Samsung T5便攜式SSD折扣至137.99美元,僅在黑色星期五週(最初為250美元)

Samsung T5便攜式SSD通常非常適合一兩次報價。當然,在這裡,我們提供的SSD的1TB版本僅以$ 137.99的價格提供。 如果您不介意額外支付幾美元,也可以選擇選擇紅色或金色版本。由於程序可以。 三星T5是周圍最突出的便攜式SSD選擇之一,也有很多原因。主要的是,它在540mb/s左右的速度非常快。它同樣是由金屬開發的,並且方法比您預期的要小。出於這些原因,很多人都鍛煉身體以及想利用這些東西進行存儲。專業攝影師以及特定的攝影師似乎是三星T5的重要粉絲。 該驅動器包括針對現代計算機的USB-C有線電視的USB-C,但是,如果您需要使用USB-A-A盒子中還有另外一部有線電視。三星提供了為期3年的保證,其每種T5設計以及您計劃將基本文件保存到它的驅動器也同樣提供密碼保護。 我們一直在使用此特定的便攜式SSD大約一年,並且問題為零。它只是坐在那裡,做工作。而且實際上,這就是您想要的便攜式SSD所需的一切,不是嗎? 購買:來自亞馬遜的三星T5便攜式SSD 1TB:$ 137.99 |原價:$ 250 您可能同樣喜歡檢查: 下載:iOS 13.2 / iPados 13.2 ipsw鏈接,OTA更新最終發布的iPhone以及iPad iOS 13.2最終發行說明,更改,新功能:您需要知道什麼 降級iOS 13.2 / iPados 13.2至iOS 13.1.3,以下是這樣 越獄iOS 13.2通過qwertyoruiopz顯示的checkra1n iOS

改進的LED MENORAH改進的LED MENORAH

訪客[MIKE]在最近的出版物中,我們在LED MENORAHS上做的最近發表的風格並不令人驚訝。 做任何類型的自我尊重的黑客會做什麼,他開發了一個更好的人,然後將其發給我們。 他剛剛發生了一個AVR Attiny13坐著,所以他利用這一點。 它有單鍵操作,由2個AA電池供電,甚至模擬燃燒的蠟燭。 他的定制PCB也效果非常好,電源插頭在利用它們作為基礎的方法中連接到電池。 檢查他的網站以獲得全面的計劃以及源代碼。 優秀的任務[邁克]。