Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Patch sbagliate! Apple è costretta a ritirare le patch di lunedì e produrne delle nuove

Redazione RHC : 13 Luglio 2023 10:34

Apple ha rilasciato delle correzioni a dei precedenti aggiornamenti di sicurezza emessi in emergenza che risolvono una vulnerabilità sul WebKit che viene attivamente sfruttata dagli aggressori. Le patch iniziali sono state ritirate lunedì a causa di problemi nel rendering di alcuni siti nel browser web Safari.

“Apple è a conoscenza di un problema in cui i recenti aggiornamenti di sicurezza di emergenza potrebbero impedire la corretta visualizzazione di alcuni siti”, ha affermato la società martedì.

La società ha aggiunto che rilascerà presto versioni con patch degli aggiornamenti e ha consigliato ai clienti di disinstallarli se riscontrassero problemi durante la navigazione sul Web dopo l’aggiornamento.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Sebbene Apple non abbia rivelato il motivo per cui alcuni siti non sono visualizzati correttamente dopo l’installazione degli aggiornamenti iOS 16.5.1, iPadOS 16.5.1 e macOS 13.4.1, ciò è probabilmente dovuto al fatto che un nuovo ID utente di Safari contenente una stringa che impedisce ai siti di identificarlo come una versione valida di Safari, causando errori di “browser non supportato”.

    Apple ha iniziato oggi a implementare gli aggiornamenti di sicurezza per iOS 16.5.1(c), iPadOS 16.5.1(c) e macOS 13.4.1(c) che risolvono i problemi di navigazione web.

    Apple utilizza gli aggiornamenti di sicurezza di emergenza per risolvere i problemi che interessano i dispositivi iPhone, iPad e Mac e per correggere rapidamente le vulnerabilità che vengono attivamente sfruttate negli attacchi tra le principali versioni del sistema operativo.

    La vulnerabilità zero-day (CVE-2023-37450), corretta ieri, colpisce il motore del browser WebKit e consente agli aggressori di eseguire codice arbitrario, costringendo le vittime ad aprire pagine Web dannose. “Questo aggiornamento di sicurezza di emergenza contiene importanti correzioni di sicurezza ed è consigliato a tutti gli utenti”, avverte Apple.

    Dall’inizio del 2023, l’azienda ha già risolto dieci vulnerabilità zero-day sfruttate per hackerare iPhone, Mac o iPad:

    1. tre vulnerabilità zero-day ( CVE-2023-32434 , CVE-2023-32435 e CVE-2023-32439 ) a giugno;
    2. altre tre vulnerabilità zero-day ( CVE-2023-32409 , CVE-2023-28204 e CVE-2023-32373 ) a maggio;
    3. due vulnerabilità zero-day ( CVE-2023-28206 e CVE-2023-28205 ) ad aprile;
    4. e un’altra vulnerabilità zero-day di WebKit ( CVE-2023-23529 ) a febbraio.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    Buon Compleanno Errore 404, 35 anni e non sentirli. Viva gli errori e i posti mai trovati!

    I fallimenti fanno parte della nostra vita, quanti di noi ne ha avuti e quanti ne continueremo avere? Oggi parliamo di un codice, un codice semplice snello e schietto, il codice 404. Scopriremo che no...

    Verso il GDPR 2.0 a favore del settore tech e delle PMI, ma a quale costo?

    La notizia è stata anticipata da politico.eu: a partire da maggio 2025, la Commissione von der Leyen revisionerà il GDPR introducendo semplificazioni. Certo, non sarebbe male pubblicare prim...

    Kidflix è crollato! La piattaforma dell’orrore è stata smantellata: 79 arresti e 39 bambini salvati

    Oggi i bambini sono un po’ più al sicuro grazie ad una operazione di polizia coordinata da Europol che ha portato alla chiusura di Kidflix. Si tratta di una delle più grandi piattafor...

    Arriva Flipper One! : Kali Linux, FPGA e SDR in un solo dispositivo?

    Uno degli autori di Flipper Zero, Pavel Zhovner, ha condiviso i dettagli su come stanno procedendo i lavori su una nuova versione del multi-strumento per hacker: Flipper One. Lo sviluppatore ha pubbli...

    DarkLab intervista HellCat Ransomware! La chiave è “assicurarsi che tutti comprendano la cybersecurity”

    Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...