Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Mar 12, 2025 Marina Londei Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Apple ha rilasciato ieri un importante aggiornamento di sicurezza per risolvere un bug 0-day presente nel componente WebKit del browser Safari.
Il bug, tracciato come CVE-2025-24201, è un problema di scrittura out-of-bound che consente a un attaccante di sfruttare un contenuto web creato ad hoc per uscire dalla sandbox del browser.
Secondo quanto riportato dalla compagnia, la vulnerabilità sarebbe stata già sfruttata in attacchi “estremamente sofisticati” contro dispositivi iOS con versioni precedenti alla 17.2. “Questo è un fix supplementare per un attacco che è stato bloccato in iOS 17.2” ha aggiunto Apple. La patch introduce dei controlli aggiuntivi per bloccare l’esecuzione di azioni non autorizzate.

Il fix è disponibile nelle versioni iOS 18.3.2 e iPadOS 18.3.2 per iPhone XS e successivi, iPad Pro da 12 pollici, iPad Pro da 12.9 pollici di terza generazione e successive, iPad Air di terza generazione e successive, iPad di settima generazione e successiva e iPad mini di quinta generazione e successiva.
La patch è inoltre disponibile in Safari 18.3.1 per macOS Ventura e Sonoma, in macOS Sequoia 15.3.2, in visionOS 2.3.2 per Vision Pro e in tvOS 18.3.1 per le Apple TV 4K di terza generazione.
Giusto un mese fa Apple aveva rilasciato un fix per un altro bug 0-day, anche in quel caso giù sfruttato. La vulnerabilità (CVE-2025-24200) permette a un attaccante di disabilitare USB Restricted Mode e scaricare le informazioni dell’utente.
La modalità disabilita le connessioni dati via cavo dopo 60 minuti di inattività del dispositivo, ma alcuni cybercriminali sono riusciti a bypassare il meccanismo di sicurezza e sferrare attacchi mirati. Il fix è stato rilasciato nella versione 18.3.1 di iOS e iPadOs.
La compagnia non ha condiviso dettagli sugli attacchi individuati, né per l’ultimo bug né per il precedente. Apple invita gli utenti ad aggiornare il prima possibile i propri dispositivi per proteggersi dalla minaccia.
Dic 12, 2025 0
Ott 24, 2025 0
Ott 14, 2025 0
Lug 30, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
