Aggiornamenti recenti Settembre 16th, 2025 4:30 PM
Mag 16, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La tornata di aggiornamenti rilasciata da Apple nella serata di ieri è di quelle che non possono essere ignorate. Per capirlo basta scorrere i vari bollettini di sicurezza e dare un’occhiata alla voce “impatto” in cui compaiono frasi come “esecuzione di codice in remoto con privilegi di Kernel”.
Gli update riguardano Mac OS, iOS, Safari, tvOS e watchOS. Insomma: la gamma completa dei prodotti dell’azienda di Tim Cook.
Considerato il “peso” delle vulnerabilità corrette nell’ultima tornata di aggiornamenti, è consigliabile prendere molto sul serio le raccomandazioni riportate nella pagina dedicata alla sicurezza dell’azienda di Cupertino.
Il solo aggiornamento di Safari (che arriva alla versione 10.1.1) contiene le correzioni per 27 vulnerabilità che comprendono Cross Site Scripting; avvio di esecuzione di codice in remoto e denial of service. Discorso simile per i computer Apple (Mac OS Sierra, El Capitan e Yosemite) che con l’aggiornamento “tappano” 37 bug.
Per quanto riguarda iOS, l’elenco delle vulnerabilità è il più corposo (43 bug) e comprende alcuni bug dell’app iBooks (bug condivisi con Mac OS) che permetterebbero a un e-book di forzare l’apertura di una pagina Web senza il permesso dell’utente.
Assolutamente trasversali invece le vulnerabilità relative a SQLite, che consentirebbero l’avvio di esecuzione di codice attraverso l’invio di una query confezionata ad hoc su tutti i dispositivi Apple.
Lug 30, 2025 0
Mar 12, 2025 0
Feb 28, 2025 0
Feb 11, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 12, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...