Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Apple Bugs & Bug Fixes » Falla nel kernel di macOS scoperta dal team Project Zero di Google

Falla nel kernel di macOS scoperta dal team Project Zero di Google

Pubblicità

Project Zero, il team di Google formato da analisti di sicurezza informatica che si occupano dell’individuazione di vulnerabilità zero-day, ha individuato e reso pubblica una grave falla nel kernel di macOS che potrebbe essere sfruttata da un attacker per ottenere accesso al computer senza che l’utente se ne renda conto.

Della vulnerabilità si parla nel bug tracker di Chrome e il sito Neowin spiega che ha a che fare con XNU, il kernel ibrido (basato su una unione del codice del microkernel Mach e del kernel monolitico BSD) utilizzato nel sistema operativo open source Darwin che Apple usa come base per il suo sistema operativo macOS.

I ricercatori hanno scoperto che, benché macOS sfrutti la strategia COW (copy-on-write) – una tecnica di ottimizzazione che ha lo scopo di ridurre le operazioni di duplicazione delle risorse del sistema, – in alcuni casi è possibile applicare modifiche impreviste.
Cosa è cambiato veramente nell’aggiornamento di macOS Mojave 10.14.11?I ricercatori del Project Zero hanno scoperto che, modificando una immagine-disco montata, il sottosistema di virtual management non viene informato dei cambiamenti e un attaccker potrebbe in pratica attivare operazioni malevole senza che il filesystem dell’immagine montata se ne renda conto.

I ricercatori hanno informato Apple a novembre del 2018 ma l’azienda non ha ancora rilasciato una patch. Come da procedura, i bug trovati da Project Zero vengono inizialmente segnalati privatamente alle aziende interessate e resi pubblicamente visibili solo dopo che la patch viene pubblicata o dopo 90 giorni senza risoluzione.

Questa scadenza è scelta in ottemperanza della cosiddetta “responsible disclosure”, nella quale i ricercatori si impegnano a concedere il tempo necessario alle società di software per sistemare il problema prima di informare il pubblico, in modo tale che gli utenti prendano i necessari provvedimenti per evitare gli attacchi.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità