Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Redmi Note 15 Series: offerte lancio + 20€ extra per i nuovi utenti sullo store MI Redmi Note 15 Series: offerte lancio + 20€ extra per i nuo...
Immagine di Recensione FreeClip 2, la maturità dell’open-ear secondo HUAWEI Recensione FreeClip 2, la maturità dell’open-ear secondo ...

Apple corre ai ripari e corregge due vulnerabilità Zero-Day

Aggiornamenti cruciali per dispositivi Apple: corrette due falle di sicurezza zero-day già sfruttate attivamente. iOS, iPadOS, macOS, visionOS e Safari interessati.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 22/11/2024 alle 19:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Apple ha rilasciato una serie di aggiornamenti di sicurezza per iOS, iPadOS, macOS, visionOS e Safari per correggere due vulnerabilità zero-day attivamente sfruttate dagli hacker. Le falle, tracciate come CVE-2024-44309 e CVE-2024-44308, interessano WebKit e JavaScriptCore.

Gli aggiornamenti sono cruciali per proteggere i dispositivi Apple (come i nuovi iPhone 16 Pro che potete trovare su Amazon) da potenziali attacchi. La prima vulnerabilità potrebbe consentire attacchi di cross-site scripting (XSS), ovvero la possibilità di “iniettare” script dannosi in remoto,  mentre la seconda potrebbe portare all'esecuzione di codice arbitrario.

Come da prassi, dovreste aggiornare immediatamente i vostri device per essere tranquilli.

Apple ha corretto il problema di gestione dei cookie in WebKit migliorando la gestione dello stato, mentre la falla in JavaScriptCore è stata risolta con controlli più rigorosi. L'azienda non ha fornito dettagli sugli attacchi o sui responsabili.

Le vulnerabilità sono state scoperte da Clément Lecigne e Benoît Sevens del Threat Analysis Group di Google, un team che si occupa di monitorare e contrastare minacce avanzate e attività di cyber-spionaggio. Questo suggerisce che le falle potrebbero essere state sfruttate da attori sofisticati.

Apple ha rilasciato i seguenti aggiornamenti per i seguenti dispositivi:

  • iOS 18.1.1 e iPadOS 18.1.1 per iPhone XS e successivi, iPad Pro 13", iPad Pro 12.9" di 3a generazione e successivi, iPad Pro 11" di 1a generazione e successivi, iPad Air di 3a generazione e successivi, iPad di 7a generazione e successivi, iPad mini di 5a generazione e successivi.
  • iOS 17.7.2 e iPadOS 17.7.2 per modelli leggermente più vecchi di iPhone e iPad.
  • Safari 18.1.1 per sistemi macOS Ventura e Sonoma.
  • macOS Sequoia 15.1.1
  • visionOS 2.1.1

Data la natura delle vulnerabilità e il loro sfruttamento attivo, si consiglia vivamente agli utenti di dispositivi Apple di installare gli aggiornamenti il prima possibile per proteggere i propri sistemi da potenziali attacchi.

Fonte dell'articolo: securityaffairs.com

Le notizie più lette

#1
ReactOS compie 30 anni e rilancia la sfida a Windows
1

Hardware

ReactOS compie 30 anni e rilancia la sfida a Windows

#2
Un nuovo materiale edile cattura carbonio dall’aria

Scienze

Un nuovo materiale edile cattura carbonio dall’aria

#3
Questo papà usa i floppy disk per controllare la TV
5

Hardware

Questo papà usa i floppy disk per controllare la TV

#4
Fable si mostra finalmente in maniera dettagliata
3

Videogioco

Fable si mostra finalmente in maniera dettagliata

#5
Ubisoft cambia tutto, questa è l'ultima possibilità per sopravvivere
4

Videogioco

Ubisoft cambia tutto, questa è l'ultima possibilità per sopravvivere

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione FreeClip 2, la maturità dell’open-ear secondo HUAWEI
Editor's Choice

RECENSIONE

Recensione FreeClip 2, la maturità dell’open-ear secondo HUAWEI

Di Andrea Maiellano
Redmi Note 15 Series: offerte lancio + 20€ extra per i nuovi utenti sullo store MI

Smartphone

Redmi Note 15 Series: offerte lancio + 20€ extra per i nuovi utenti sullo store MI

Di Dario De Vita
Recensione Oppo Reno15 Pro, tutto fuorché "mini"

RECENSIONE

Recensione Oppo Reno15 Pro, tutto fuorché "mini"

Di Andrea Maiellano
Offerta assurda! Galaxy Tab 256GB a 60€ in meno rispetto al 128GB

Offerte e Sconti

Offerta assurda! Galaxy Tab 256GB a 60€ in meno rispetto al 128GB

Di Dario De Vita
Danimarca, boom di app per boicottare prodotti USA

Smartphone

Danimarca, boom di app per boicottare prodotti USA

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.