Falla zero-day già sfruttata in iPhone e iPad: Apple rilascia gli aggiornamenti
Rilasciati gli aggiornamenti per iOS e iPadOS che correggono una vulnerabilità a carico di WebKit già sfruttata dagli hacker
di Andrea Bai pubblicata il 15 Febbraio 2023, alle 10:55 nel canale AppleAppleiOSiPadOS
Nei giorni scorsi Apple ha rilasciato gli aggiornamenti dei suoi sistemi operativi che includono, per iPhone e per iPad, la correzione di una vulnerabilità zero-day già sfruttata "in natura", e cioè già utilizzata da hacker e criminali informatici per compromettere i dispositivi della Mela.
Nelle note allegate all'aggiornamento di sicurezza, Apple ha affermato di essere "a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato". Si tratta di una comunicazione di circostanza, come da prassi quando qualcuno (un ricercatore indipendente o una società di sicurezza) informa l'azienda dell'esistenza di un bug sfruttato da hacker contro obiettivi specifici. Apple, in particolare, ha riconosciuto la scoperta ad opera di un ricercatore anonimo e ha inoltre ringraziato Citizen Lab per il supporto.

La vulnerabilità, non meglio dettagliata, era a carico di WebKit, il motore di rendering utilizzato dal browser Safari e che nel corso del tempo ha rappresentato un obiettivo particolarmente goloso per gli hacker, poiché in presenza di falle sfruttabili può consentire di trovare una via d'accesso al dispositivo. Tutto ciò che è noto ad oggi relativamente alla vulnerabilità è che può essere attivata dall'elaborazione di contenuti Web pericolosi e può consentire agli aggressori di eseguire codice arbitrario su un dispositivo vulnerabile.
Normalmente questo genere di vulnerabilità sono utilizzate per prendere di mira bersagli specifici, ma in ogni caso è bene mantenere aggiornati i sistemi operativi dei propri dispositivi. Per quanto riguarda iOS e iPadOS gli aggiornamenti sono recuperabili dal menù impostazioni, e il suggerimento inoltre è quello di attivare gli aggiornamenti automatici. Le versioni rilasciate nei giorni scorsi, che correggono la vulnerabilità, sono la 16.3.1 per entrambi i sistemi operativi.










Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
La trasformazione agentica di Windows parte dalla barra delle applicazioni: ecco come cambierà
Crollo del 29% nelle vendite dirette: Ubisoft analizza la crisi dei giochi a prezzo pieno
Black Friday anticipato su Amazon: NARWAL Freo Z10, il robot aspirapolvere con lavaggio a 75°C e aspirazione da 15.000 Pa, ora in offerta a 550€
Disastro WhatsApp: esposti 3,5 miliardi di account per una banale vulnerabilità
Hatsune Miku per tutti: ASUS ROG presenta una linea completa di hardware e periferiche
La Definitive Edition di Tomb Raider sbarca su Switch e Switch 2: uscita improvvisa e contenuti completi
Sicurezza PC: Microsoft punta sui chip dedicati per il nuovo BitLocker
Gemini 3 Pro disponibile ora: è il modello AI più avanzato mai rilasciato da Google
Super sconti robot aspirapolvere: ECOVACS, Dreame e Roborock già in offerta folle – ecco i modelli da prendere SUBITO
DOOM: The Dark Ages si espande con Ripatorium 2.0 e nuove funzioni social
EA SPORTS annuncia il futuro della serie F1: espansione 2026 e nuovo gioco nel 2027
Tutte le TV già in offerta definitiva: ecco i migliori modelli da prendere subito su Amazon
Meta non ha un monopolio nel settore dei social: la sentenza che salva l'impero di Mark Zuckerberg
L'amministrazione Trump presta 1 miliardo di dollari per riattivare un reattore nucleare in Pennsylvania









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".