Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Dic 12, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Un bug che riguarda la gestione della memoria e consente di avviare l’esecuzione di codice sia usi sistemi iOS, sia su quelli macOS. A trovarlo è stato Ian Beer, un ricercatore del Google Project Zero team.
La falla di sicurezza (CVE-2017-13861) consentirebbe di agire con privilegi di amministratore e, per quanto riguarda i dispositivi mobili di Apple, consentirebbe in buona sostanza il jailbreak del dispositivo.
Apple avrebbe corretto la vulnerabilità con l’aggiornamento a iOS 11.2, mentre per i computer Mac l’update dovrebbe essere stato compreso nell’ultima tornata di aggiornamenti, che ha messo una pezza anche ad alcune clamorose falle del nuovo High Sierra.
Stando a quanto pubblicato su Twitter dallo stesso Beer, il ricercatore dovrebbe pubblicare a breve un “Proof of Concept” che dimostra l’efficacia dell’exploit. Il rischio che qualcuno lo usi su sistemi non aggiornati per eseguire il jailbreak del dispositivo, però, è decisamente marginale.
Se c’è una cosa che gli utenti mobile hanno imparato in questi ultimi anni, infatti, è che sbloccare i propri dispositivi per installare applicazioni pirata è il modo migliore per fare il pieno di malware. O almeno si spera che sia così…
Mar 26, 2024 0
Feb 19, 2024 0
Feb 08, 2024 0
Gen 23, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 25, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...