Capitalizzazione di mercato —Volume 24h —BTC —Indice di paura —
MasterInvestiInvestimenti & Guadagni
Annuncio
Annuncio

Apple corregge un difetto di iOS che potrebbe consentire agli attaccanti di eseguire codice dannoso sugli iPhone

leggi310QuotaVersione stampabile
Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple ha rilasciato iOS 26.7.1 e iPadOS 26.7.1 il 28 settembre con una correzione di sicurezza per una grave vulnerabilità che potrebbe consentire agli attaccanti di eseguire codice arbitrario sui dispositivi interessati.

Il gigante tecnologico ha dichiarato che il problema riguarda una scrittura fuori limite in CoreGraphics e ha aggiunto che il difetto potrebbe essere attivato elaborando un file appositamente creato.

SlowMist avverte gli utenti di criptovalute

Apple ha confermato che potrebbe essere stato sfruttato in un “attacco estremamente sofisticato” contro specifici individui mirati su versioni di iOS precedenti a iOS 27.

Nel frattempo, SlowMist ha dichiarato che la vulnerabilità è rilevante per l'attività di attacco su iOS che ha monitorato. La società di sicurezza ha anche avvertito che gli utenti di criptovalute dovrebbero prestare particolare attenzione. Ha esortato a aggiornare i propri dispositivi Apple e a evitare link, file e richieste di installazione di app sospette. Gli utenti dovrebbero anche fare attenzione quando scaricano app o aprono contenuti da fonti sconosciute.

La vulnerabilità colpisce una gamma di dispositivi Apple, inclusi iPhone 11 e modelli successivi, insieme a diversi modelli recenti di iPad.

App iOS dannosa FomoPeek

Una settimana prima, SlowMist aveva segnalato una minaccia di sicurezza legata a iOS che coinvolgeva l'app FomoPeek. La società di sicurezza ha dichiarato di aver ricevuto più segnalazioni di utenti che hanno perso beni digitali e ha scoperto che gli utenti interessati avevano subito un'esposizione della chiave privata. Alcuni avevano precedentemente installato le versioni 1.1 e 1.2 di FomoPeek.

Un'indagine congiunta dei team di sicurezza di SlowMist e OKX’ ha trovato codice dannoso all'interno dell'app. Secondo l'indagine, FomoPeek conteneva un framework di sfruttamento del kernel iOS con otto metodi di attacco. Il framework potrebbe selezionare un exploit in base al modello del dispositivo e alla versione di iOS.

Le versioni interessate includevano iOS 12.0-18.7 e iOS 26.0-26.1. Se avesse avuto successo, l'exploit potrebbe sfuggire alla sandbox di iOS e accedere ai dati e ai file di Keychain da altre app. Questo potrebbe esporre chiavi private, frasi seed, credenziali di accesso, così come altre informazioni sensibili. Sono state trovate anche connessioni server nascoste che potrebbero ricevere comandi remoti, con la funzionalità di attacco che si diceva funzionasse automaticamente a intervalli regolari.

All'inizio di quest'anno, Apple è stata citata in giudizio da tre persone per aver presumibilmente promosso una versione falsa dell'app di criptovaluta Sparrow Wallet attraverso il suo App Store. L'app falsa avrebbe drenato un totale di 1,8 milioni di dollari dai portafogli delle vittime’ tra maggio e agosto 2025.

Fonte: CryptoPotato

Di più sull'argomento «Cryptocurrency News»

Tutti i post
Una citazione casuale sul denaro
Бедные видят в богатстве проявления судьбы, богатые - результат собственного труда.
— Франтишек Крышка

Interessante in altre sezioni

Intero blog

Commenti 0

Nessun commento ancora

Sii il primo a condividere la tua opinione o esperienza su questo argomento.

Annuncio