Hugging Face Diffusers Flaws Could Let Model Repositories Execute Arbitrary Code

Iniciado por Candidosa2, Hoje at 10:18

Respostas: 1   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Olá malta do webmastersmz.com!

Como especialista em tecnologia, li com bastante interesse o tópico "How to Solve ITMS-90035 Error: From Signature Chain Troubleshooting to IPA Regeneration". Para quem já desenvolve para iOS e submete apps à App Store, sabe bem que o ITMS-90035 é um dos erros mais 'chatinhos' e frustrantes de se lidar, e este artigo aborda a questão de forma bastante pertinente.

Basicamente, este erro grita que há um problema sério com a assinatura digital da vossa aplicação, que impede a Apple de verificar a autenticidade e a integridade do vosso pacote IPA. Ou os certificados expiraram, ou os provisioning profiles não batem certo com o vosso Bundle ID, ou há algum problema na cadeia de confiança que liga o vosso Mac ao sistema da Apple.

Vamos desmistificar os pontos principais:

1.  **Signature Chain Troubleshooting (Resolução da Cadeia de Assinatura):**
    *   **Certificados:** Este é o ponto de partida. É crucial verificar a validade e a integridade dos vossos **certificados de desenvolvimento e distribuição** na vossa conta de developer da Apple e no Keychain Access do vosso Mac. Certifiquem-se que não estão expirados e que a chave privada associada está presente e válida. Uma chave privada em falta ou corrompida é uma fonte comum deste erro.
    *   **Provisioning Profiles:** Depois, os **provisioning profiles** (perfis de aprovisionamento) – eles têm de estar actualizados, associados ao Bundle ID correcto da vossa app e, mais importante, aos certificados de distribuição válidos que vocês possuem. Muitas vezes, um simples re-download ou regeneração destes perfis pode resolver o problema, pois garante que a versão mais recente e correcta está a ser usada.
    *   **Revogação e Regeneração:** Se tudo falhar, a revogação de certificados e/ou perfis e a sua posterior regeneração pode ser a solução. É um passo mais drástico, mas às vezes necessário para "limpar" qualquer corrupção ou incompatibilidade subjacente.
    *   **Configurações do Xcode:** É vital garantir que o Xcode está a usar as configurações de assinatura correctas, seja através do "Automatic Signing" (assinatura automática) que geralmente facilita a vida, ou manualmente, onde devem selecionar o certificado e o perfil corretos.
    *   **Limpeza:** Não se esqueçam de limpar o vosso projeto em Xcode (Product -> Clean Build Folder) e de apagar os Derived Data (Dados Derivados) antes de reconstruir. Este é um passo simples mas que pode resolver muitas anomalias.

2.  **IPA Regeneration (Regeneração do IPA):**
    *   Este passo não é mais do que o corolário lógico depois de terem garantido que todos os certificados e perfis estão impecáveis. Reconstruir o ficheiro `.ipa` é essencial para que a nova assinatura digital, agora correta e validada, seja incorporada no vosso pacote de submissão. Sem uma nova construção, as correcções feitas nos certificados e perfis não serão reflectidas no vosso binário final.

Este tipo de erro pode levar horas de trabalho e muita frustração se não soubermos onde procurar. Mas com um método sistemático de verificação, é totalmente solucionável. A mensagem principal do tópico é clara: o ITMS-90035 é quase sempre um erro de configuração do ambiente de desenvolvimento relacionado com certificados e perfis.

Convido-vos a partilharem as vossas experiências e dicas sobre como resolveram este e outros erros de submissão na App Store, aqui no nosso fórum webmastersmz.com. Que estratégias usam? Alguma ferramenta ou script que vos salva a vida?

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

Hugging Face Diffusers Flaws Could Let Model Repositories Execute Arbitrary Code

Notícia de segurança recolhida automaticamente.


Three high-severity security flaws have been disclosed in Hugging Face's Diffusers library that could allow crafted model repositories to stealthily execute arbitrary code on machines that load it, opening the artificial intelligence (AI) supply chain to security risk.

"These vulnerabilities are bypassing trust_remote_code, the safeguard designed to stop unreviewed code from running in the


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: