TLCWorld.itTLCWorld.it
  • HOME
  • TELEFONIA MOBILE
  • FORUM
  • LTEITALY
  • CONTATTI
Lettura: APPLE: rilasciato iOS 14.8 che chiude due bug zero-click e zero-day
Condividi
Aa
TLCWorld.itTLCWorld.it
Aa
Cerca..
  • HOME
  • TELEFONIA MOBILE
  • FORUM
  • LTEITALY
  • CONTATTI
Seguici adesso!
© 2023 TLCWorld.it
TLCWorld.it > Rete Mobile > APPLE: rilasciato iOS 14.8 che chiude due bug zero-click e zero-day
Rete Mobile

APPLE: rilasciato iOS 14.8 che chiude due bug zero-click e zero-day

redazione
Ultimo aggiornamento: 14/09/2021
redazione
2 Minuti di lettura
Condividi

Apple ha appena rilasciato iOS 14.8 che corregge due vulnerabilità, una delle quali consente di attaccare in modo invisibile e senza richiedere alcuna azione da parte della vittima.

L’attacco consente di attivare telecamere e microfono, registrare messaggi, SMS, mail e chiamate vocali (comprese quelle cifrate). 

Link Apple per informazioni sui bug e sugli aggiornamenti correttivi :

  • https://support.apple.com/it-it/HT201222 (come scaricare gli aggiornamenti in generale)
  • https://support.apple.com/it-it/HT212807 (iOS e iPadOS)
  • https://support.apple.com/en-us/HT212804 (macOS Big Sur)
  • https://support.apple.com/HT212805 (macOS Catalina)
  • https://support.apple.com/HT212808 (Safari 14.1.2 per macOS Catalina e Mojave)
  • https://support.apple.com/en-us/HT212806 (watchOS)

La prima vulnerabilità, denominata CVE-2021-30860 e battezzata FORCEDENTRY, è stata scoperta da Citizen Lab, riguarda iMessage e può essere sfruttata per iniettare un malware, denominato Pegasus, sviluppato dalla società israeliana NSO Group.

PEGASUS è già stato usato per penetrare negli iPhone di vari personaggi politici e in modo completamente trasparente.

L’attacco, spiega Citizen Lab, viene lanciato semplicemente mandando un SMS alla vittima. L’SMS contiene un allegato che ha l’estensione GIF ma è in realtà un PDF compromesso. Questo PDF causa un crash di IMTranscoderAgent sul dispositivo (dovuto a un integer overflow nella libreria CoreGraphics di rendering delle immagini), e il crash consente l’esecuzione di codice malevolo sul dispositivo attaccato. 

La seconda vulnerabilità, denominata CVE-2021-30858, riguarda WebKit, il motore di rendering di Apple, usato da Safari e da quasi tutte le app che visualizzano contenuto HTML, ed è sfruttabile per eseguire codice malevolo sul dispositivo della vittima.

È importante segnalare però che, come rimarca lo stesso Citizen Lab, rispetto a FORCEDENTRY restano vulnerabili tutti gli iPhone con versioni di iOS precedenti alla 14.8, tutti i computer Mac con versioni del sistema operativo precedenti a OSX Big Sur 11.6, Security Update 2021-005 Catalina, e tutti gli Apple Watch precedenti a watchOS 7.6.2.

Potrebbe piacerti

Mille megahertz al cielo, zero ai tralicci: la FCC apre i 12,7 e i 42 GHz al satellite, e la banda studiata per il mobile va in orbita

Due passaggi al giorno dove prima ce n’era uno: Sateliot lancia cinque satelliti con la missione Draconis e porta a undici la sua rete 5G NTN per l’IoT

Duecentododici posti e due fornitori su cinque: i tagli di Ericsson a Genova e di ZTE in Italia raccontano quanta rete comprano gli operatori

Il 5G con il limitatore: ho. Mobile lo mette in tutte le offerte, ma a 5,95 euro va a 30 Mbps, la metà del vecchio 4G

Lo Stato esce, gli operatori entrano: DNB, l’ex rete unica 5G della Malaysia, si rifinanzia con 5,2 miliardi di ringgit e blinda 240 MHz di spettro

Taggato: Apple, iOS
redazione 14 Settembre 2021
Condividi questo articolo
Facebook Twitter Whatsapp Whatsapp Telegram Email Copia Link Stampa
Condividi
Articolo precedente OPENSIGAL fa il punto del 5G in SVIZZERA. Ecco chi vince.
Articolo Successivo STAR LINK arriva in Italia!

Resta connesso con noi!

10k Followers Like
1k Followers Follow
429 Followers Follow
1k Membri Follow

Ultime news

Spettro satellitare FCC: casa di legno nella prateria americana con una parabola satellitare piatta sul tetto e un uomo al portatile sotto il portico
Mille megahertz al cielo, zero ai tralicci: la FCC apre i 12,7 e i 42 GHz al satellite, e la banda studiata per il mobile va in orbita
Rete Mobile SAT 3 Ottobre 2026
Allevatore seduto su una roccia in un altopiano spagnolo al crepuscolo, mandria al pascolo e scia di un satellite nel cielo stellato: i cinque nuovi satelliti 5G NTN IoT di Sateliot (missione Draconis) servono proprio le aree senza rete mobile
Due passaggi al giorno dove prima ce n’era uno: Sateliot lancia cinque satelliti con la missione Draconis e porta a undici la sua rete 5G NTN per l’IoT
Rete Mobile SAT 2 Ottobre 2026
La sede Ericsson al Great Campus degli Erzelli a Genova, accanto alla torre dell’Istituto Italiano di Tecnologia: qui si concentrano i 131 licenziamenti annunciati da Ericsson Italia
Duecentododici posti e due fornitori su cinque: i tagli di Ericsson a Genova e di ZTE in Italia raccontano quanta rete comprano gli operatori
Rete Mobile Tech 2 Ottobre 2026
Un router FWA bianco sul davanzale di una casa di campagna, una donna lavora al portatile e dalla finestra si vede un traliccio alto sulla collina: Inseego ha chiuso l'acquisizione del business FWA FastMile di Nokia
Nokia tiene la rete e lascia la scatola: Inseego chiude l’acquisizione dei router FWA FastMile, ricavi raddoppiati e Nokia all’11%
Rete Fissa 2 Ottobre 2026
//

TLCWorld nasce dall’unione di WindWorld, Le news in anteprime le trovi solo da noi!

Menu Rapidi

  • HOME
  • TELEFONIA MOBILE
  • FORUM
  • LTEITALY
  • CONTATTI

Privacy Policy

Privacy Policy

Cookie Policy

Clicca qui
TLCWorld.itTLCWorld.it
Seguici adesso!

© 2023 TLCWorld.it

Rimuovi dalla lista dei letti

Annulla
Welcome Back!

Sign in to your account

Lost your password?