Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Non crederai quanto questo caricatore Anker sia migliore di molti originali Non crederai quanto questo caricatore Anker sia migliore di ...
Immagine di Truffa della ballerina su WhatsApp: come funziona il ghost pairing e come difendersi Truffa della ballerina su WhatsApp: come funziona il ghost p...

Apple corre ai ripari e corregge due vulnerabilità Zero-Day

Aggiornamenti cruciali per dispositivi Apple: corrette due falle di sicurezza zero-day già sfruttate attivamente. iOS, iPadOS, macOS, visionOS e Safari interessati.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 22/11/2024 alle 19:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Apple ha rilasciato una serie di aggiornamenti di sicurezza per iOS, iPadOS, macOS, visionOS e Safari per correggere due vulnerabilità zero-day attivamente sfruttate dagli hacker. Le falle, tracciate come CVE-2024-44309 e CVE-2024-44308, interessano WebKit e JavaScriptCore.

Gli aggiornamenti sono cruciali per proteggere i dispositivi Apple (come i nuovi iPhone 16 Pro che potete trovare su Amazon) da potenziali attacchi. La prima vulnerabilità potrebbe consentire attacchi di cross-site scripting (XSS), ovvero la possibilità di “iniettare” script dannosi in remoto,  mentre la seconda potrebbe portare all'esecuzione di codice arbitrario.

Come da prassi, dovreste aggiornare immediatamente i vostri device per essere tranquilli.

Apple ha corretto il problema di gestione dei cookie in WebKit migliorando la gestione dello stato, mentre la falla in JavaScriptCore è stata risolta con controlli più rigorosi. L'azienda non ha fornito dettagli sugli attacchi o sui responsabili.

Le vulnerabilità sono state scoperte da Clément Lecigne e Benoît Sevens del Threat Analysis Group di Google, un team che si occupa di monitorare e contrastare minacce avanzate e attività di cyber-spionaggio. Questo suggerisce che le falle potrebbero essere state sfruttate da attori sofisticati.

Apple ha rilasciato i seguenti aggiornamenti per i seguenti dispositivi:

  • iOS 18.1.1 e iPadOS 18.1.1 per iPhone XS e successivi, iPad Pro 13", iPad Pro 12.9" di 3a generazione e successivi, iPad Pro 11" di 1a generazione e successivi, iPad Air di 3a generazione e successivi, iPad di 7a generazione e successivi, iPad mini di 5a generazione e successivi.
  • iOS 17.7.2 e iPadOS 17.7.2 per modelli leggermente più vecchi di iPhone e iPad.
  • Safari 18.1.1 per sistemi macOS Ventura e Sonoma.
  • macOS Sequoia 15.1.1
  • visionOS 2.1.1

Data la natura delle vulnerabilità e il loro sfruttamento attivo, si consiglia vivamente agli utenti di dispositivi Apple di installare gli aggiornamenti il prima possibile per proteggere i propri sistemi da potenziali attacchi.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Truffa della ballerina su WhatsApp: come funziona il ghost pairing e come difendersi
2

Smartphone

Truffa della ballerina su WhatsApp: come funziona il ghost pairing e come difendersi

Di Valerio Porcu
Non crederai quanto questo caricatore Anker sia migliore di molti originali

Offerte e Sconti

Non crederai quanto questo caricatore Anker sia migliore di molti originali

Di Dario De Vita
HUAWEI FreeClip: il primo sconto del 2026 li fa scendere sotto i 140€

Offerte e Sconti

HUAWEI FreeClip: il primo sconto del 2026 li fa scendere sotto i 140€

Di Dario De Vita
OPPO Find X9 Ultra, il campione di fotografia arriva in Europa

Smartphone

OPPO Find X9 Ultra, il campione di fotografia arriva in Europa

Di Antonello Buzzi
Galaxy S26 Ultra è qui! Dimentica le cover privacy e risparmia 200€ sul 512GB

Offerte e Sconti

Galaxy S26 Ultra è qui! Dimentica le cover privacy e risparmia 200€ sul 512GB

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.