Aggiornamenti recenti Maggio 7th, 2026 10:48 AM
Dic 12, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Un bug che riguarda la gestione della memoria e consente di avviare l’esecuzione di codice sia usi sistemi iOS, sia su quelli macOS. A trovarlo è stato Ian Beer, un ricercatore del Google Project Zero team.
La falla di sicurezza (CVE-2017-13861) consentirebbe di agire con privilegi di amministratore e, per quanto riguarda i dispositivi mobili di Apple, consentirebbe in buona sostanza il jailbreak del dispositivo.
Apple avrebbe corretto la vulnerabilità con l’aggiornamento a iOS 11.2, mentre per i computer Mac l’update dovrebbe essere stato compreso nell’ultima tornata di aggiornamenti, che ha messo una pezza anche ad alcune clamorose falle del nuovo High Sierra.

Il Project Zero team di Google colpisce ancora.
Stando a quanto pubblicato su Twitter dallo stesso Beer, il ricercatore dovrebbe pubblicare a breve un “Proof of Concept” che dimostra l’efficacia dell’exploit. Il rischio che qualcuno lo usi su sistemi non aggiornati per eseguire il jailbreak del dispositivo, però, è decisamente marginale.
Se c’è una cosa che gli utenti mobile hanno imparato in questi ultimi anni, infatti, è che sbloccare i propri dispositivi per installare applicazioni pirata è il modo migliore per fare il pieno di malware. O almeno si spera che sia così…
Ott 14, 2025 0
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 04, 2026 0
Apr 30, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
