Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mag 16, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La tornata di aggiornamenti rilasciata da Apple nella serata di ieri è di quelle che non possono essere ignorate. Per capirlo basta scorrere i vari bollettini di sicurezza e dare un’occhiata alla voce “impatto” in cui compaiono frasi come “esecuzione di codice in remoto con privilegi di Kernel”.
Gli update riguardano Mac OS, iOS, Safari, tvOS e watchOS. Insomma: la gamma completa dei prodotti dell’azienda di Tim Cook.
Considerato il “peso” delle vulnerabilità corrette nell’ultima tornata di aggiornamenti, è consigliabile prendere molto sul serio le raccomandazioni riportate nella pagina dedicata alla sicurezza dell’azienda di Cupertino.
Il solo aggiornamento di Safari (che arriva alla versione 10.1.1) contiene le correzioni per 27 vulnerabilità che comprendono Cross Site Scripting; avvio di esecuzione di codice in remoto e denial of service. Discorso simile per i computer Apple (Mac OS Sierra, El Capitan e Yosemite) che con l’aggiornamento “tappano” 37 bug.
Per quanto riguarda iOS, l’elenco delle vulnerabilità è il più corposo (43 bug) e comprende alcuni bug dell’app iBooks (bug condivisi con Mac OS) che permetterebbero a un e-book di forzare l’apertura di una pagina Web senza il permesso dell’utente.
Assolutamente trasversali invece le vulnerabilità relative a SQLite, che consentirebbero l’avvio di esecuzione di codice attraverso l’invio di una query confezionata ad hoc su tutti i dispositivi Apple.
Mar 12, 2025 0
Feb 28, 2025 0
Feb 11, 2025 0
Gen 13, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...