Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Apple e zero-day: aggiorna iPadOS, MacOS, iOS e anche Safari
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
NotiziaApp e software

Apple e zero-day: aggiorna iPadOS, MacOS, iOS e anche Safari

Andrea Tasinato 2 anni fa Commenta! 2
SHARE

Apple ha rilasciato venerdì aggiornamenti di sicurezza per iOS, iPadOS, macOS e il browser web Safari per affrontare un paio di falle zero-day che vengono sfruttate nel mondo reale.

Le due vulnerabilità sono le seguenti:

  • CVE-2023-28205: un problema di utilizzo dopo il rilascio in WebKit che potrebbe portare all’esecuzione di codice arbitrario durante l’elaborazione di contenuti web appositamente creati.
  • CVE-2023-28206: un problema di scrittura out-of-bounds in IOSurfaceAccelerator che potrebbe consentire a un’app di eseguire codice malevolo con privilegi kernel.

La “grande mela” ha detto di aver risolto CVE-2023-28205 con un miglioramento della gestione della memoria e il secondo con una migliore validazione degli input, aggiungendo di essere consapevole che i bug “potrebbero essere stati attivamente sfruttati”.

Leggi Altro

Hai mai visto i ragni su Marte? Scopriamo insieme questo fenomeno affascinante!
Come la tecnologia sta imparando a leggere la mente umana
Ricercatore americano fa causa a Facebook per azzerare l’algoritmo
L’impatto del nuovo virus sulle coltivazioni di cacao in Africa

Clément Lecigne del Threat Analysis Group (TAG) di Google e Donncha Ó Cearbhaill del Security Lab di Amnesty International sono accreditati per aver scoperto e segnalato le falle.

Apple

I dettagli sulle due vulnerabilità sono stati trattenuti alla luce dello sfruttamento attivo e per impedire ad altri attori minacciosi di abusarne.

I seguenti dispositivi Apple vanno aggiornati quanto prima

Gli aggiornamenti sono disponibili nelle versioni iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1 e Safari 16.4.1. Le correzioni riguardano anche una vasta gamma di dispositivi:

  • iPhone 8 e successivi, iPad Pro (tutti i modelli), iPad Air di terza generazione e successivi, iPad di quinta generazione e successivi e iPad mini di quinta generazione e successivi.
  • Mac che eseguono macOS Big Sur, Monterey e Ventura.

Apple ha risolto tre zero-day dall’inizio dell’anno. A febbraio, Apple ha risolto un altro zero-day attivamente sfruttato (CVE-2023-23529) in WebKit che poteva comportare l’esecuzione di codice malevolo.

Lo sviluppo arriva anche mentre Google TAG ha rivelato che i fornitori di spyware commerciali stanno sfruttando zero-day in Android e iOS per infettare i dispositivi mobili con malware di sorveglianza.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?