Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Apple Bugs & Bug Fixes » Nuova vulnerabilità in OS X Yosemite scoperta da un italiano

Nuova vulnerabilità in OS X Yosemite scoperta da un italiano

Pubblicità

A pochi giorni dall’update a OS X 10.10.5, con integrata la patch per risolvere la vulnerabilità DYLD_PRINT_TO_FILE, una nuova vulnerabilità in OS X Yosemite è stata individuata da uno sviluppatore italiano, Luca Todesco; questa sfrutta una combinazione di attacchi, incluso l’uso di un puntatore nullo deferenziato nell’IOKit di OS X, dimostrando la possibilità di creare un payload, una sorta di malware che a tempo determinato può mandare in esecuzione del codice. Il problema riguarda OS X 10.10 Yosemite, inclusa l’ultima release 10.10.5 da poco disponibile ma sembra sia già stato risolto nella beta del futuro OS X 10.11 El Capitan, segno dunque che una soluzione è nota ad Apple e non dovrebbe dunque essere troppo complicato rilasciarla anche per Yosemite.

Todesco non ha in precedenza informato Apple prima di rendere pubblico il problema, come normale prassi in questi casi, per permettere alla società di trovare una soluzione prima che la vulnerabilità venga diffusa e sfruttata all’interno di malware. Come abbiamo già spiegato in più occasioni è prassi comune segnalare in anticipo le vulnerabilità direttamente al venditore, nell’interesse di tutti. Questa consuetudine aiuta a garantire che gli utenti ricevano aggiornamenti completi e di qualità, evitando l’esposizione ad attacchi dannosi durante lo sviluppo dell’aggiornamento. Quando esperti e ricercatori scoprono un problema di sicurezza è prassi segnalarlo prima al produttore, chiarirne l’ambito e l’impatto, nonché fornire indicazioni prescrittive. Solo se il produttore tarda a rilasciare patch specifiche, si rende allora pubblico il problema per spingere gli sviluppatori a risolvere la vulnerabilità con più fretta possibile.

vuln1

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Speciali

Apple

Video, Foto, Creatività

Memorie (SSD, HD, Micro SD, SD, RAM)

Audio e video streaming

Smartphone e Accessori

Computer e Accessori computer 

Gaming

Software

Domotica

Casa, Cucina e Giardino

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità