Connect with us

Tech

Mela morsicata? Macchè bucata! Apple piena di bug, corre ai ripari

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 2 minuti.

Apple ha recentemente risolto una vulnerabilità di sicurezza nel sistema operativo macOS che potrebbe essere stata potenzialmente sfruttata da un attore minaccioso per bypassare semplicemente una “miriade di meccanismi di sicurezza macOS fondamentali” ed eseguire un codice arbitrario.

Il ricercatore di sicurezza Patrick Wardle ha dettagliato la scoperta in una serie di tweet. Tracciato come CVE-2021-30853 (punteggio CVSS: 5.5), il problema si riferisce a uno scenario in cui un’app rogue macOS può eludere i controlli Gatekeeper, che assicurano che solo le app di fiducia possono essere eseguite e che hanno superato un processo automatizzato chiamato “app notarization“.

Il produttore degli iPhone di Cupertino ha dichiarato di aver affrontato la debolezza con controlli migliorati come parte degli aggiornamenti di macOS 11.6 rilasciati ufficialmente il 20 settembre 2021.

Tali bug sono spesso particolarmente impattanti per gli utenti quotidiani di macOS, in quanto forniscono un mezzo agli autori di adware e malware di aggirare i meccanismi di sicurezza di macOS, … meccanismi che altrimenti ostacolerebbero i tentativi di infezione“, ha detto Wardle in una scrittura tecnica del difetto.

In particolare, il bug non solo aggira Gatekeeper, ma anche File Quarantine e i requisiti di autenticazione di macOS, permettendo effettivamente ad un file PDF apparentemente innocuo di compromettere l’intero sistema semplicemente aprendolo. Secondo Wardle, il problema è radicato nel fatto che un’applicazione basata su script non firmata e non autenticata non può specificare esplicitamente un interprete, risultando in un bypass completo.

In altre parole, gli attori delle minacce possono sfruttare questa falla ingannando i loro obiettivi ad aprire un’app canaglia che può essere camuffata come aggiornamenti di Adobe Flash Player o versioni troianizzate di app legittime come Microsoft Office, che, a sua volta, può essere consegnata attraverso un metodo chiamato search poisoning dove gli attaccanti aumentano artificialmente il ranking dei motori di ricerca dei siti web che ospitano il loro malware per attirare potenziali vittime.

Questa non è la prima volta che sono stati scoperti difetti nel processo Gatekeeper. All’inizio di questo aprile, Apple si è mossa per patchare rapidamente una falla zero-day attivamente sfruttata (CVE-2021-30657) che avrebbe potuto aggirare tutte le protezioni di sicurezza, permettendo così al software non approvato di essere eseguito sui Mac.

Poi in ottobre, Microsoft ha rivelato una vulnerabilità soprannominata “Shrootless” (CVE-2021-30892), che potrebbe essere stata sfruttata per eseguire operazioni arbitrarie, elevare i privilegi a root e installare rootkit su dispositivi compromessi. Apple ha detto che ha rimediato al problema con ulteriori restrizioni come parte degli aggiornamenti di sicurezza compresi nella versione del suo sistema operativo il 26 ottobre 2021.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Tech

Il settore sanitario è in ritardo nell’utilizzo dell’intelligence del dark web

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Solo il 57% delle organizzazioni sanitarie ha integrato l’intelligence del dark web nelle proprie strategie di sicurezza, rispetto all’85% delle entità finanziarie.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Il settore sanitario mostra un ritardo nell’adozione dell’intelligence del dark web per rafforzare la sicurezza informatica, con solo il 57% delle organizzazioni che ne fanno uso, a differenza dell’85% delle entità finanziarie, come riporta HealthITSecurity.

Minore fiducia e consapevolezza nel settore sanitario

A differenza di altri settori, i responsabili della sicurezza delle informazioni nel settore sanitario mostrano una minore fiducia nella loro comprensione dei profili dei potenziali avversari e un’attenzione inferiore all’impatto delle attività criminali del dark web sulle loro aziende. Inoltre, attribuiscono meno importanza all’intelligence sulle minacce per rafforzare le loro difese informatiche, come rivelato da un rapporto di Searchlight Cyber.

Cambiamenti nel panorama della sicurezza informatica

Secondo Ben Jones, co-fondatore e CEO di Searchlight Cyber, il panorama della sicurezza informatica è cambiato notevolmente negli ultimi anni. Gli attori delle minacce non si concentrano più solo su organizzazioni ricche di risorse come banche e compagnie assicurative, ma colpiscono sempre più settori come la sanità, il petrolio e il gas e la produzione, sfruttando la natura critica di queste aziende per estorcere riscatti.

Prosegui la lettura

Tech

PlayStation VR2: vendite deludenti, necessario un taglio di prezzo?

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Il visore VR di Sony fatica a decollare, con vendite al di sotto delle aspettative. Sarà necessario un taglio di prezzo per rilanciare le sorti di PlayStation VR2?

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Le vendite del visore PlayStation VR2 di Sony sembrano non decollare come previsto. Secondo un report di Bloomberg, dal lancio avvenuto il 22 febbraio, sono stati venduti solamente 270.000 visori in tutto il mondo. Le stime iniziali di Sony prevedevano la distribuzione di almeno due milioni di unità nel periodo di lancio, ma quest’obiettivo appare ora lontano da raggiungere.

Le cause del mancato successo di PlayStation VR2

Diversi fattori potrebbero aver contribuito al mancato successo del PlayStation VR2. In primo luogo, il visore è stato lanciato in un momento in cui la console PlayStation 5 è diventata più facilmente reperibile sul mercato, spingendo i consumatori a investire i propri soldi nella console piuttosto che nel visore.

Inoltre, il prezzo di ingresso elevato di 599 euro in Europa, escludendo il costo del software e degli eventuali accessori, potrebbe aver scoraggiato molti potenziali acquirenti. Anche la lineup di lancio, con titoli come Horizon Call of the Mountain che non hanno riscosso il successo sperato, e la mancanza di compatibilità con i giochi PSVR della precedente generazione, potrebbero aver limitato l’appeal del dispositivo.

Un taglio di prezzo per rilanciare le vendite?

Di fronte a queste difficoltà, secondo Bloomberg, Sony dovrebbe valutare un taglio di prezzo del visore e puntare su una campagna di marketing più aggressiva per aumentare la base installata del PlayStation VR2. Un prezzo più accessibile e una maggiore promozione potrebbero infatti stimolare l’interesse dei consumatori e dare nuova linfa alle vendite del dispositivo.

Prosegui la lettura

Tech

Lista completa dei dispositivi compatibili con iOS 17: sorprese e delusioni

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Scopri se il tuo iPhone sarà compatibile con il prossimo iOS 17 e quali sono le novità attese

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Apple ha annunciato ufficialmente che la conferenza WWDC 2023 si terrà dal 6 al 10 giugno, con la possibilità di svelare dettagli sul tanto atteso headset MR. Tuttavia, il vero protagonista dell’evento sarà senza dubbio il sistema operativo iOS 17, che dovrebbe includere numerose funzionalità richieste dagli utenti.

Le novità di iOS 17

Secondo le indiscrezioni, iOS 17 manterrà un’interfaccia utente simile a quella attuale, ma si concentrerà maggiormente sullo sviluppo della funzione Dynamic Island, a causa della presenza di un foro per la fotocamera sullo schermo dell’iPhone 15.

Dispositivi compatibili con iOS 17

Purtroppo, come di consueto, Apple potrebbe abbandonare il supporto per alcuni modelli di iPhone meno recenti. Si vocifera che l’iPhone 8 e l’iPhone X potrebbero non essere compatibili con iOS 17, anche se queste informazioni non sono ancora del tutto confermate.

L’importanza dell’iPhone X

L’iPhone X rappresenta un punto di svolta per Apple e il mercato degli smartphone in generale, grazie all’introduzione dello schermo full screen e della tecnologia Face ID. Molti esperti ritenevano che quest’ultima sarebbe durata circa dieci anni, ma al momento non si sono verificati cambiamenti significativi. La possibile esclusione dell’iPhone X dall’aggiornamento a iOS 17 potrebbe rappresentare una grande delusione per molti utenti.

Ecco la lista completa:

  • iPhone SE (2nd Gen or later)
  • iPhone XR
  • iPhoneXs Max
  • iPhone Xs
  • iPhone 11 Pro Max
  • iPhone 11 Pro
  • iPhone 11
  • iPhone 12 Pro Max
  • iPhone 12 Pro
  • iPhone 12
  • iPhone 12 mini
  • iPhone 13 Pro Max
  • iPhone 13 Pro
  • iPhone 13
  • iPhone 13 mini
  • iPhone 14 Pro Max
  • iPhone 14 Pro
  • iPhone 14 Plus
  • iPhone 14

Prosegui la lettura

Facebook

CYBERWARFARE

Notizie35 minuti fa

Mélofée: un nuovo malware Linux collegato ai gruppi APT cinesi

Tempo di lettura: 2 minuti. Un gruppo di hacker sponsorizzato dallo stato cinese è stato collegato a un nuovo malware...

Notizie6 ore fa

La guerra in Ucraina e la nuova geografia della guerra cibernetica

Tempo di lettura: < 1 minuto. L'autunno 2022 ha segnato una svolta nella cyberwar legata al conflitto ucraino, estendendosi in...

DeFi1 settimana fa

Hacker travestito da Zelensky intervista Lagarde sull’euro digitale?

Tempo di lettura: < 1 minuto. Verità o deep fake? Non è dato saperlo se si riflette

Notizie1 settimana fa

Armis pubblica rapporto sulla guerra cibernetica e le difese del Regno Unito

Tempo di lettura: 2 minuti. Condividi questo contenutoIntroduzione: Armis, una delle principali aziende nel campo della visibilità e sicurezza degli...

Notizie1 settimana fa

KillNet mira alle applicazioni sanitarie ospitate su Microsoft Azure

Tempo di lettura: < 1 minuto. Condividi questo contenutoUn gruppo hacktivist affiliato alla Russia noto come KillNet è stato osservato...

Notizie1 settimana fa

Cremlino vieta iPhone a operatori coinvolti nella campagna elettorale di Putin nel 2024

Tempo di lettura: < 1 minuto. Condividi questo contenutoIl Cremlino ha imposto il divieto di utilizzo degli iPhone per i...

Notizie1 settimana fa

Gli hacker cinesi e russi usano il malware Silkloader per eludere il rilevamento

Tempo di lettura: < 1 minuto. Condividi questo contenutoLa regina canadese di QAnon, Romana Didulo, è stata etichettata come “falsa”...

Notizie2 settimane fa

NoName057 mette in palio 1 milione di rubli per chi partecipa ai DDoS

Tempo di lettura: < 1 minuto. Condividi questo contenuto Il gruppo di attivisti NoName057, conosciuto in Italia per essere stato...

Notizie2 settimane fa

Microsoft: Usa e Polonia i paesi più spiati dai russi

Tempo di lettura: < 1 minuto. Condividi questo contenutoSecondo un nuovo rapporto di intelligence di Microsoft, la Russia ha intensificato...

Notizie2 settimane fa

Microsoft: come sarà il secondo anno di guerra cibernetica

Tempo di lettura: 3 minuti. "La collaborazione tra settore pubblico e privato è essenziale per la difesa cibernetica e per...

Truffe recenti

Truffe online1 giorno fa

Truffa “wangiri”: donna perde tutto il credito telefonico richiamando numero misterioso

Tempo di lettura: < 1 minuto. La truffa dello squillo senza risposta continua a mietere vittime tra gli ignari utenti...

Truffe online2 giorni fa

Sim swap a Napoli, condannate Intesa Sanpaolo e Telecom Italia

Tempo di lettura: < 1 minuto. Le due aziende dovranno risarcire il 50% dei 29.000 euro rubati

Notizie3 giorni fa

Esperto di tecnologia smaschera la truffa del “numero sbagliato”

Tempo di lettura: 2 minuti. Un esperto di sicurezza informatica indaga a fondo una truffa sofisticata e rivela come funziona

Truffe online2 mesi fa

Truffa Facebook Little Flowers ai danni de La Repubblica: la matrice è cinese

Tempo di lettura: 3 minuti. Condividi questo contenuto In questi giorni abbiamo analizzato come attraverso Google Adwords è possibile veicolare...

Truffe online2 mesi fa

Truffa da 25.000 euro su Hiobit.com : la matrice è asiatica

Tempo di lettura: 2 minuti. Da Tinder ad un sito internet di trading, come un profilo asiatico è riuscito a...

Truffe online2 mesi fa

Pacco e contropaccotto: Vinted consente truffa “Morada” ai danni dei suoi venditori

Tempo di lettura: 2 minuti. Altro venditore di 500 euro, la società ha rimborsato il criminale a migliaia di km...

Truffe online2 mesi fa

Malware trasmesso da Google Ads prosciuga l’intero portafoglio di criptovalute di un influencer NFT

Tempo di lettura: 2 minuti. Un link pubblicitario sponsorizzato su Google ha nascosto un malware che ha travasato migliaia di...

Notizie3 mesi fa

“Entra nell’Interpol” la nuova truffa sui social media che spopola in Sud Africa

Tempo di lettura: 2 minuti. L'Organizzazione internazionale di polizia criminale (Interpol) ha lanciato un allarme su una truffa online che...

DeFi4 mesi fa

Scandalo FTX, i genitori di Sam Bankman Fried sono indagati: confermata l’inchiesta di Matrice Digitale

Tempo di lettura: 2 minuti. Avrebbero speso i fondi societari per acquisti personali e sono il collante con le "coperture"...

Truffe online5 mesi fa

Sospettati di uno schema Ponzi arrestati in Grecia e Italia ricercati da INTERPOL

Tempo di lettura: 2 minuti. INTERPOL ha lanciato l'IFCACC all'inizio di quest'anno, per fornire una risposta globale coordinata contro la...

Tendenza