Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 12, 2025 Marina Londei Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Apple ha rilasciato ieri un importante aggiornamento di sicurezza per risolvere un bug 0-day presente nel componente WebKit del browser Safari.
Il bug, tracciato come CVE-2025-24201, è un problema di scrittura out-of-bound che consente a un attaccante di sfruttare un contenuto web creato ad hoc per uscire dalla sandbox del browser.
Secondo quanto riportato dalla compagnia, la vulnerabilità sarebbe stata già sfruttata in attacchi “estremamente sofisticati” contro dispositivi iOS con versioni precedenti alla 17.2. “Questo è un fix supplementare per un attacco che è stato bloccato in iOS 17.2” ha aggiunto Apple. La patch introduce dei controlli aggiuntivi per bloccare l’esecuzione di azioni non autorizzate.
Il fix è disponibile nelle versioni iOS 18.3.2 e iPadOS 18.3.2 per iPhone XS e successivi, iPad Pro da 12 pollici, iPad Pro da 12.9 pollici di terza generazione e successive, iPad Air di terza generazione e successive, iPad di settima generazione e successiva e iPad mini di quinta generazione e successiva.
La patch è inoltre disponibile in Safari 18.3.1 per macOS Ventura e Sonoma, in macOS Sequoia 15.3.2, in visionOS 2.3.2 per Vision Pro e in tvOS 18.3.1 per le Apple TV 4K di terza generazione.
Giusto un mese fa Apple aveva rilasciato un fix per un altro bug 0-day, anche in quel caso giù sfruttato. La vulnerabilità (CVE-2025-24200) permette a un attaccante di disabilitare USB Restricted Mode e scaricare le informazioni dell’utente.
La modalità disabilita le connessioni dati via cavo dopo 60 minuti di inattività del dispositivo, ma alcuni cybercriminali sono riusciti a bypassare il meccanismo di sicurezza e sferrare attacchi mirati. Il fix è stato rilasciato nella versione 18.3.1 di iOS e iPadOs.
La compagnia non ha condiviso dettagli sugli attacchi individuati, né per l’ultimo bug né per il precedente. Apple invita gli utenti ad aggiornare il prima possibile i propri dispositivi per proteggersi dalla minaccia.
Feb 28, 2025 0
Feb 25, 2025 0
Feb 11, 2025 0
Gen 13, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...