Recentemente, sono state scoperte tre gravi vulnerabilità nel gestore di dipendenze CocoaPods, utilizzato per progetti Cocoa in Swift e Objective-C. Queste falle di sicurezza potrebbero essere sfruttate per effettuare attacchi alla supply chain del software, mettendo a rischio gli utenti finali delle app iOS e macOS.
Le Vulnerabilità Scoperte
Le vulnerabilità permettono a un attore malevolo di rivendicare la proprietà di migliaia di pacchetti non reclamati, inserendo codice dannoso in molte delle applicazioni più popolari. Gli analisti di sicurezza della E.V.A Information Security hanno identificato le seguenti falle:
Negli ultimi mesi,gli attacchi ransomware hanno raggiunto livelli record, con LockBit 3.0 al centro di questa impennata. Secondo una recente ricerca condotta dal NCC Group, solo nel mese di maggio, gli attacchi ransomware sono aumentati in modo significativo, con LockBit che ha rappresentato il 37% di tutti gli attacchi registrati. Questo dato segna