• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Apple rilascia patch per la vulnerabilità a zero-day webkit sfruttata in attacchi mirati

Michele by Michele
12/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


12 marzo 2025Ravie LakshmananEndpoint Safety / Vulnerability

Apple martedì rilasciato Un aggiornamento di sicurezza per affrontare un difetto zero-day che ha affermato è stato sfruttato in attacchi “estremamente sofisticati”.

La vulnerabilità è stata assegnata l’identificatore CVE CVE-2025-24201 ed è radicata nel componente del motore del browser Net Webkit.

È stato descritto come un problema di scrittura fuori limite che potrebbe consentire a un aggressore di creare contenuti internet dannosi in modo da poter uscire dalla sandbox di contenuti internet.

Apple ha affermato di aver risolto il problema con controlli migliorati per prevenire azioni non autorizzate. Ha anche notato che è una soluzione supplementare per un attacco che è stato bloccato iOS 17.2.

Sicurezza informatica

Inoltre, ha riconosciuto che la vulnerabilità “potrebbe essere stata sfruttata in un attacco estremamente sofisticato contro individui mirati specifici su versioni di iOS prima di iOS 17.2”.

Tuttavia, il consulente non menziona se il workforce di sicurezza di Apple ha scoperto il difetto o se è stato segnalato da un ricercatore esterno. Inoltre, non menziona quando sono iniziati gli attacchi, per quanto tempo sono durati e chi è stato preso di mira.

L’aggiornamento è disponibile per i seguenti dispositivi e versioni del sistema operativo –

  • iOS 18.3.2 e ipados 18.3.2 -iPhone XS e successivamente, iPad Professional 13 pollici, iPad Professional 12,9 pollici di terza generazione e successivamente, 1a generazione di iPad Professional da 11 pollici e successivamente, la terza generazione iPad Air e successivamente, iPad 7a generazione e successiva
  • MacOS Sequoia 15.3.2 – Mac in esecuzione di macos sequoia
  • Safari 18.3.1 – Mac con macos ventura e macos sonoma
  • Visionos 2.3.2 – Apple Imaginative and prescient Professional

Con l’ultimo sviluppo, Apple ha affrontato un totale di tre zero-days attivamente nel suo software program dall’inizio dell’anno, gli altri due sono CVE-2025-24085 E CVE-2025-24200.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: AppleattacchimiratipatchrilasciasfruttatavulnerabilitàwebkitZeroDay
Michele

Michele

Next Post
Le perdite di Battlefield 6 mi hanno molto entusiasta del nuovo FPS di EA

Le perdite di Battlefield 6 mi hanno molto entusiasta del nuovo FPS di EA

Recommended.

L’ultimo doodle di Google cerca di spiegare la meccanica quantistica

L’ultimo doodle di Google cerca di spiegare la meccanica quantistica

14/04/2025
Apple rilascia patch per la vulnerabilità a zero-day webkit sfruttata in attacchi mirati

Apple rilascia patch per la vulnerabilità a zero-day webkit sfruttata in attacchi mirati

12/03/2025

Trending.

Ora puoi impostare un’app di traduzione predefinita

IPhone 17 Air Quick Charging sembra incredibile, ma quanto sarà veloce?

05/06/2025
Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

10/06/2025
I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025
Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

30/05/2025
Come sbloccare tutti i cosmetici per pistole per unghie

Come sbloccare tutti i cosmetici per pistole per unghie

09/06/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

I giochi che abbiamo amato e odiato questa settimana e altre opinioni

I giochi che abbiamo amato e odiato questa settimana e altre opinioni

15/06/2025
Terrain 365 Narwhal-at Evaluation: antiruggine, senza acciaio

Terrain 365 Narwhal-at Evaluation: antiruggine, senza acciaio

15/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved