「 #CocoaPods の重大な欠陥により、#iOS および #macOS アプリが #サプライ チェーン攻撃 にさらされる 」: The Hacker News
「Swift および Objective-C Cocoa プロジェクトのCocoaPods 依存関係マネージャーで 3 つのセキュリティ上の欠陥が発見され、 ソフトウェア サプライ チェーン攻撃に悪用される可能性があり、 #下流 の顧客を重大なリスクにさらす可能性があります。
この脆弱性により、「悪意のある攻撃者が何千もの未取得のポッドの所有権を主張し、最も人気のある iOS および macOS アプリケーションの多くに #悪意のあるコード を #挿入 する」ことが可能になる、と EVA 情報セキュリティ研究者の Reef Spektor 氏と Eran Vaknin 氏が 本日公開された報告書の中で述べています 。 」
サプライチェーン攻撃はやばいです。
https://thehackernews.com/2024/07/critical-flaws-in-cocoapods-expose-ios.html
おいおいおいおい…
日経BPが「NewsPicks」をネタにしてそのまま
「身代金を払ったらしい」とか書いてんだが。
https://business.nikkei.com/atcl/gen/19/00132/062800030/?n_cid=nbpnb_mled_epu
この記事掲載してる方がよっぽどセキュリティわかってないやろ…日経系列の癖に。
https://x.com/RUNUPofficial/status/1807640759291752951?t=9M7ZmTzcqsBPpb_CXVVGAQ&s=19
ぬ、
・同梱するDAWソフトがSTUDIO ONE APEからCubase LEに変更
だと?
とりあえず打ち上げを見ながらおひる
https://www.youtube.com/watch?v=jNIkhZxE9vM
開設2017/5/17
ノイズです。 たぶんボカロ廃w 変なところにこだわりのある老害w 大人の対応できて絡んでいただける皆様とフォロー