Aggiornamenti recenti Gennaio 9th, 2025 10:00 AM
Lug 12, 2023 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
Apple ha ritirato la patch di sicurezza rilasciata qualche giorno fa per un bug zero-day di Webkit, il motore di rendering per Safari: l’aggiornamento ha creato problemi di navigazione col browser su diversi siti web.
Il fix riguardava la vulnerabilità identificata come CVE-2023-37450 che, ha spiegato l’azienda, permetteva l’esecuzione di codice arbitrario. Apple ha affermato che il bug potrebbe già essere stato usato dagli attaccanti.
Il bug era stato individuato da un ricercatore rimasto anonimo e l’azienda aveva provveduto a rilasciare un fix il 10 luglio. L’aggiornamento però ha avuto un effetto collaterale: molte pagine web ora non vengono visualizzate correttamente.
Non ci è voluto molto per capire che il problema è causato proprio dall’update, il quale impedisce a siti web e servizi online di identificare la versione di Safari in uso come valida, mostrando il messaggio d’errore “Browser non supportato”.
Ieri Apple ha pubblicato un breve report dove ha confermato di essere a conoscenza del problema e ha invitato gli utenti a rimuovere l’ultimo aggiornamento, se installato. Su iPhone e iPad è sufficiente navigare in Impostazioni > Informazioni > Versione iOS e selezionare “Rimuovi Security Response”; su Mac bisogna invece navigare sull’icona del menù Apple e poi cliccare su “Informazioni su questo Mac”, e successivamente su “Ulteriori informazioni”. Sotto “macOS” occorre cliccare sull’icona informativa vicino al numero di versione e selezionare “Rimuovi e riavvia”.
L’aggiornamento era per le versioni iOS 16.5.1, iPadOS 16.5.1 e macOS 13.4.1; se avete queste versioni installate e avete scaricato l’ultimo aggiornamento, dovete disinstallarlo e attendere i prossimi aggiornamenti da Apple.
L’azienda non ha ancora condiviso i dettagli tecnici del malfunzionamento.
Ott 04, 2024 0
Ago 07, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 07, 2025 0
Gen 06, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...Gen 06, 2025 0
Nel corso della scorsa settimana, il CERT-AGID ha...Gen 03, 2025 0
I ricercatori di SafeBreach hanno pubblicato una PoC di...