В начале ноября компания Apple представила обновленную версию своего веб-магазина приложений App Store. В новой версии были добавлены функции поиска, категории, раздел с последними релизами и персонализированные карточки приложений с кнопкой для скачивания. Однако через несколько часов после запуска обновления, исходный код сайта оказался доступен на платформе GitHub. Пользователь с ником rxliuli сообщил, что разработчики забыли удалить файл sourcemap из директории проекта, что и стало причиной утечки. В результате, любой желающий получил доступ к полному коду веб-приложения, написанного на Svelte и TypeScript, включая интеграции с API App Store, элементы интерфейса и логику управления. Однако серверные функции и пользовательские данные остались защищенными. Специалисты в области безопасности подчеркивают, что хотя код может быть использован для анализа работы магазина, он не содержит информации, необходимой для взлома. На момент написания, репозиторий все еще доступен, и пользователи социальных сетей предполагают, что Apple попытается удалить его с сайта.
Опубликовано вНовости