Aggiornamenti recenti Agosto 29th, 2025 5:25 PM
Mag 16, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La tornata di aggiornamenti rilasciata da Apple nella serata di ieri è di quelle che non possono essere ignorate. Per capirlo basta scorrere i vari bollettini di sicurezza e dare un’occhiata alla voce “impatto” in cui compaiono frasi come “esecuzione di codice in remoto con privilegi di Kernel”.
Gli update riguardano Mac OS, iOS, Safari, tvOS e watchOS. Insomma: la gamma completa dei prodotti dell’azienda di Tim Cook.
Considerato il “peso” delle vulnerabilità corrette nell’ultima tornata di aggiornamenti, è consigliabile prendere molto sul serio le raccomandazioni riportate nella pagina dedicata alla sicurezza dell’azienda di Cupertino.
Il solo aggiornamento di Safari (che arriva alla versione 10.1.1) contiene le correzioni per 27 vulnerabilità che comprendono Cross Site Scripting; avvio di esecuzione di codice in remoto e denial of service. Discorso simile per i computer Apple (Mac OS Sierra, El Capitan e Yosemite) che con l’aggiornamento “tappano” 37 bug.
Per quanto riguarda iOS, l’elenco delle vulnerabilità è il più corposo (43 bug) e comprende alcuni bug dell’app iBooks (bug condivisi con Mac OS) che permetterebbero a un e-book di forzare l’apertura di una pagina Web senza il permesso dell’utente.
Assolutamente trasversali invece le vulnerabilità relative a SQLite, che consentirebbero l’avvio di esecuzione di codice attraverso l’invio di una query confezionata ad hoc su tutti i dispositivi Apple.
Lug 30, 2025 0
Mar 12, 2025 0
Feb 28, 2025 0
Feb 11, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...