Откривена је сигурносна рупа у Мац апликацијама које користе старије верзије Спаркле-а

Спаркле-рањивост-безбедност-0

За све оне који не знају Спаркле, једноставно појасните шта је то оквир које неке апликације трећих страна користе у програмима за ажурирање за периодично ажурирање на нове верзије. Међутим, откривено је да старије верзије овог оквира могу бити потенцијално несигурне због недавно откривене рањивости.

У уторак ове исте недеље, на видело је изашао безбедносни проблем који погађа неке апликације преузете са интернета, на срећу овог н.или се дешава са онима преузетим из Мац Апп Сторе-а из очигледних разлога, пошто се потоњи ажурирају кроз саму продавницу користећи њену сигурну мрежу. Чини се да корен проблема лежи у недостатку шифроване и безбедне везе приликом ажурирања, што би могло оставити простора за напад човека у средини.

Спаркле-рањивост-безбедност-1

Сада се поставља питање на које апликације то утиче? Иако не можемо а приори знати које апликације користе овај оквир, у ГиХубу направљена је листа са апликацијама које корисници праве и које су развијене укључујући ову несигурну верзију програма за ажурирање и то може бити склона нападима, што нам барем даје општу тачку гледишта о томе да ли наша опрема може бити погођена.

Чак и тако, нема потребе да будете узнемирени јер многе од ових апликација јесуОни користе Спаркле само као оквир за њихова ажурирања, али то не значи да су сви они погођени рањивости, већ само они који користе застарелу верзију јер врше претрагу преко ХТТП канала уместо ХТТПС-а.

Најједноставнији начин да се заштитите од ове рањивости је да ако нам се каже да постоји ново ажурирање, немојте наставити да га преузимате директно из програма за ажурирање, али можемо да одемо директно на веб локацију програмера и сами га преузмемо ручно, што ће нам уштедети невоље док не будемо сигурни да апликација није погођена.


Купите домен
Сте заинтересовани:
Тајне успешног покретања ваше веб странице

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Малво дијо

    Веза даје грешку када покушавате да консултујете листу погођених апликација на ГиХуб 404 страници није пронађена

  2.   Марцело Нарањо Арцос дијо

    Веза за преглед листе погођених апликација не ради

  3.   Мигуел Ангел Јунцос дијо

    Исправио везу. Хвала на упозорењу.