Aggiornamenti recenti Gennaio 7th, 2026 5:33 PM
Giu 23, 2016 Marco Schiaffino News, Tecnologia, Vulnerabilità 0
Il sistema di segnalazione delle vulnerabilità consente di ottenere dettagli sulle falle di sicurezza individuate nei vari software. Ma non sempre. I produttori, infatti, possono anche decidere di mantenere le informazioni “riservate”.
È quello che ha fatto Apple nel caso di una vulnerabilità individuata lo scorso settembre e risolta con un aggiornamento rilasciato 9 mesi dopo, il 20 giugno di quest’anno.
Una vicenda che ha portato gli esperti di sicurezza a interrogarsi sulla natura della vulnerabilità e sulla sua gravità.
La falla, identificata come CVE-2015-7029, interessa i router AirPort e stando alla laconica descrizione contenuta nella comunicazione di Apple, avrebbe consentito un attacco a distanza attraverso l’esecuzione di codice in remoto sfruttando un problema nell’analisi dei dati DNS.

Ben 9 mesi per realizzare l’aggiornamento… semplice pigrizia o una vulnerabilità particolarmente ostica?
Secondo il ricercatore di Sophos Paul Ducklin, una delle possibilità è che la vulnerabilità permettesse di prendere il controllo del router sfruttando la possibilità di inviare al dispositivo un pacchetto di dati confezionati ad hoc utilizzando un server DNS.
Il rischio che questo avvenga, almeno a prima vista, è piuttosto basso, visto che nessun router è solitamente configurato per ricevere comunicazioni “spontanee” provenienti dalla rete.
Nel suo post, però, Ducklin illustra la procedura che un pirata informatico potrebbe adottare per riuscire nell’intento, illustrandone tutti i passaggi.
Secondo Ducklin, l’attaccante dovrebbe semplicemente registrare un sito Internet e impostare un server DNS da lui controllato in modo che risulti essere quello predefinito per la risoluzione delle richieste di collegamento.
A questo punto non gli rimarrebbe che “agganciare” la vittima inviandole un elemento che faccia riferimento al sito, in modo che uno qualsiasi dei dispositivi collegati al router AirPort faccia richiesta per la risoluzione del dominio.
A quel punto il router aprirebbe la comunicazione col server DNS “avvelenato” e potrebbe rimanere vittima dell’attacco.
Tutto molto complicato e (almeno per il momento) basato su indizi e speculazioni. I possessori di un router AirPort, però, farebbero meglio a eseguire l’aggiornamento.
Gen 18, 2019 0
Gen 07, 2026 0
Gen 05, 2026 0
Gen 05, 2026 0
Dic 23, 2025 0
Gen 07, 2026 0
Gen 05, 2026 0
Gen 05, 2026 0
Dic 22, 2025 0
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 07, 2026 0
I ricercatori di OX Security hanno individuato due...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un
Gen 05, 2026 0
Il Bluetooth è di nuovo al centro di una grave...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
