Aggiornamenti recenti Maggio 9th, 2025 9:40 AM
Dic 12, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Un bug che riguarda la gestione della memoria e consente di avviare l’esecuzione di codice sia usi sistemi iOS, sia su quelli macOS. A trovarlo è stato Ian Beer, un ricercatore del Google Project Zero team.
La falla di sicurezza (CVE-2017-13861) consentirebbe di agire con privilegi di amministratore e, per quanto riguarda i dispositivi mobili di Apple, consentirebbe in buona sostanza il jailbreak del dispositivo.
Apple avrebbe corretto la vulnerabilità con l’aggiornamento a iOS 11.2, mentre per i computer Mac l’update dovrebbe essere stato compreso nell’ultima tornata di aggiornamenti, che ha messo una pezza anche ad alcune clamorose falle del nuovo High Sierra.
Il Project Zero team di Google colpisce ancora.
Stando a quanto pubblicato su Twitter dallo stesso Beer, il ricercatore dovrebbe pubblicare a breve un “Proof of Concept” che dimostra l’efficacia dell’exploit. Il rischio che qualcuno lo usi su sistemi non aggiornati per eseguire il jailbreak del dispositivo, però, è decisamente marginale.
Se c’è una cosa che gli utenti mobile hanno imparato in questi ultimi anni, infatti, è che sbloccare i propri dispositivi per installare applicazioni pirata è il modo migliore per fare il pieno di malware. O almeno si spera che sia così…
Apr 29, 2025 0
Apr 23, 2025 0
Apr 10, 2025 0
Mar 12, 2025 0
Mag 09, 2025 0
Mag 08, 2025 0
Mag 07, 2025 0
Mag 07, 2025 0
Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 09, 2025 0
Qualche giorno fa i ricercatori di Aikido hanno individuato...Mag 08, 2025 0
Pochi giorni fa la CISA, in collaborazione con l’FBI,...Mag 07, 2025 0
Una vulnerabilità di Langflow sta venendo attivamente...Mag 07, 2025 0
Samsung MagicINFO è una piattaforma di gestione...Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...