Guerra cibernetica
Apple rilascia urgenti aggiornamenti di sicurezza per iPhone e avverte che gli hacker potrebbero sfruttare le vulnerabilità

Apple ha rilasciato aggiornamenti di sicurezza urgenti per iOS e altri sistemi operativi per contrastare vulnerabilità che, secondo quanto avvertito dal gigante della tecnologia e dai responsabili della sicurezza informatica degli Stati Uniti, potrebbero essere sfruttate attivamente dagli hacker. Lo riporta Epoch Times.
Secondo una serie di annunci relativi alla sicurezza del 19 novembre, gli aggiornamenti di sicurezza di Apple colmano le lacune nei sistemi operativi dei prodotti iPhone, iPad e Mac, nonché del browser web Safari.
Nello specifico, gli aggiornamenti software riguardano iOS 17.7.2 e iPadOS 17.7.2, iOS 18.1.1 e iPadOS 18.1.1, visionOS 2.1.1, macOS Sequoia 15.1.1, Safari 18.1 e Safari 18.1.1. Apple ha osservato che in tutti i casi sopraelencati, le patch correggono due vulnerabilità significative in WebKit e JavaScriptCore. Queste vulnerabilità, che potrebbero portare ad attacchi di esecuzione di codice arbitrario tramite contenuti web dannosi, potrebbero essere state sfruttate dagli hacker.
Iscriviti al canale Telegram
«Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato attivamente sui Mac basati su Intel», ha scritto l’azienda in diversi avvisi di sicurezza.
Non erano disponibili informazioni sulla possibile identità di eventuali autori di minacce informatiche che potrebbero aver sfruttato queste vulnerabilità. In generale, se gli hacker sono in grado di eseguire codice arbitrario tramite contenuti web creati in modo dannoso, ciò potrebbe mettere a rischio i dati sensibili degli utenti, portando potenzialmente ad accessi non autorizzati, credenziali rubate o persino al controllo del dispositivo.
Inoltre, le patch di sicurezza per Safari 18.1 di Apple risolvono diverse vulnerabilità che potrebbero essere sfruttate per scopi dannosi, tra cui consentire agli hacker di abusare di una relazione di fiducia per scaricare contenuti dannosi, divulgare la cronologia di navigazione privata e consentire l’elaborazione di contenuti web creati in modo dannoso che potrebbero impedire l’applicazione dei protocolli di sicurezza o causare arresti anomali dei processi.
Anche la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha preso atto delle lacune di sicurezza nei prodotti Apple elencati. «Un autore di minacce informatiche potrebbe sfruttare una di queste vulnerabilità per prendere il controllo di un sistema interessato», ha affermato la CISA in un avviso del 20 novembre, osservando che gli aggiornamenti di sicurezza rilasciati da Apple affrontano queste vulnerabilità.
Secondo gli avvisi di sicurezza di Apple, la portata dei dispositivi interessati è ampia. Gli aggiornamenti per iOS 18.1.1 e iPadOS 18.1.1 risolvono vulnerabilità per dispositivi come iPhone XS e successivi, modelli di iPad Pro (dalla terza generazione in poi) e modelli di iPad Air e mini rilasciati rispettivamente dalla terza e quinta generazione.
Allo stesso modo, iOS 17.7.2 e iPadOS 17.7.2 estendono la copertura a dispositivi leggermente più vecchi, come iPad Pro da 10,5 pollici e iPad di sesta generazione. Sono interessati anche gli utenti Mac che utilizzano macOS Sequoia 15.1.1 o Safari su macOS Ventura e macOS Sonoma, così come i primi utenti di visionOS 2.1.1 su Apple Vision Pro.
Come riportato da Renovatio 21, Apple aveva emesso un giro di notifiche di minacce agli utenti iPhone in 98 Paesi, avvertendoli di potenziali attacchi di cosiddetti «spyware mercenari». Si trattava della seconda campagna di allerta di questo tipo dell’azienda quest’anno.
Un aggiornamento rapido era stato spinto improvvisamente dal gigante di Cupertino su milioni di iPhone anche due anni fa.
Come riportato da Renovatio 21, la Russia ha accusato Apple di spionaggio.
Iscriviti alla Newslettera di Renovatio 21
Immagine di pubblico dominio CC0 via Wikimedia
Guerra cibernetica
Un’ondata di minacce informatiche di massa colpisce uno stato africano

Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Spyware israeliani, arrestato l’ex ministro della Giustizia polacco

L’ex ministro della Giustizia polacco Zbigniew Ziobro è stato arrestato lunedì all’aeroporto Chopin di Varsavia e condotto davanti a una commissione parlamentare che indaga sull’uso dello spyware Pegasus, di origine israeliana, durante il suo mandato.
Ziobro, che è stato ministro della Giustizia e procuratore generale sotto il governo Diritto e Giustizia (PiS) dal 2015 al 2023, si è ripetutamente rifiutato di comparire davanti alla commissione, sostenendo che sia incostituzionale e motivata politicamente.
A inizio anno, un tribunale di Varsavia ha autorizzato la detenzione e la comparizione forzata di Ziobro, citando nove assenze precedenti. Tuttavia, la Corte Costituzionale polacca, presieduta da Bogdan Świeczkowski, alleato del PiS, ha dichiarato la commissione illegittima e ha vietato qualsiasi azione contro di lui.
Ciononostante, lunedì la polizia ha fermato Ziobro mentre scendeva da un volo in ritardo da Bruxelles, scortandolo al Sejm, il parlamento polacco. Lo Ziobro ha denunciato l’illegalità dell’azione, avvertendo gli agenti che avrebbero risposto delle loro azioni in tribunale.
Sostieni Renovatio 21
Durante l’udienza, lo Ziobro ha criticato la commissione, definendola arrogante, aggressiva e in violazione delle norme giuridiche, richiedendo la rimozione di tutti i membri, in particolare della presidente Magdalena Sroka, accusandola di pregiudizi politici. Le sue mozioni sono state respinte e sostenendo che l’inchiesta «non ha nulla a che fare con una ragionevole ricerca della verità».
Lo Ziobro ha ammesso di aver avviato l’acquisto di Pegasus, dichiarando di aver incoraggiato l’allora capo della sicurezza Mariusz Kaminski a procurarsi il software per tracciare comunicazioni online crittografate. «Pegasus serviva a perseguire i criminali, non gli oppositori politici. È stata una buona decisione basata su un’analisi della situazione», ha detto ai legislatori.
Il governo del primo ministro Donald Tusk, però, ha affermato che lo spyware è stato usato per monitorare quasi 600 persone tra il 2017 e il 2022, inclusi politici dell’opposizione e i loro staff elettorali. La commissione sta indagando su chi abbia autorizzato l’acquisto per l’Ufficio Centrale Anticorruzione nel 2017 e su come il software sia stato impiegato dalle istituzioni statali.
Il PiS ha governato la Polonia dal 2015 fino alla fine del 2023, quando la coalizione guidata dalla Piattaforma Civica di Tusk ha preso il potere. La nuova amministrazione ha avviato diverse indagini su presunti abusi del predecessore, incluse accuse di aver speso ingenti somme per finanziare la sorveglianza segreta di rivali politici.
Come riportato da Renovatio 21, il gruppo di difesa dei diritti umani Amnesty International aveva segnalato di aver scoperto la presenza di Pegasus, spyware altamente invasivo sviluppato dalla società israeliana NSO Group, sugli iPhone di importanti giornalisti indiani. Pegasus è stato sospettato di essere utilizzato anche contro una giornalista russa residente in Lituania, e di aver spiato lo stesso Benjamin Netanyahu.
Pegasus, che di fatto si impadronisce dello smartphone attaccato senza bisogno che l’utente clicchi alcunché, è al centro di polemiche internazionali e pure nazionali interne allo Stato ebraico.
Come riportato da Renovatio 21, Israele a inizio 2022 ha rifiutato la vendita di armi cibernetiche all’Ucraina o a Stati, come l’Estonia, che potrebbero poi rivenderle al regime Zelens’kyj.
Come riportato da Renovatio 21, a febbraio la popolare piattaforma di messaggistica WhatsApp, di proprietà di Meta-Facebook, ha avvisato circa 100 giornalisti e membri della società civile di possibili violazioni dei dispositivi che coinvolgono spyware della società israeliana Paragon Solutions. Lo riporta l’agenzia Reuters, citando un funzionario dell’azienda.
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
I principali aeroporti europei colpiti dagli hacker. Cosa può esserci dietro?

Sostieni Renovatio 21
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
-
Persecuzioni2 settimane fa
Il ministro israeliano Katz: suore e clero cristiano saranno considerati terroristi se non lasceranno Gaza
-
Immigrazione2 settimane fa
Mons. Viganò: storia delle migrazioni di massa come ingegneria sociale
-
Spirito2 settimane fa
Viganò: «Leone ambisce al ruolo di Presidente del Pantheon ecumenico della Nuova Religione Globale di matrice massonica»
-
Ambiente2 settimane fa
Cringe vaticano ai limiti: papa benedice un pezzo di ghiaccio tra Schwarzenegger e hawaiani a caso
-
Cancro1 settimana fa
Tutti i vaccini contro il COVID aumentano il rischio di cancro, conclude un nuovo studio
-
Civiltà2 settimane fa
«Pragmatismo e realismo, rifiuto della filosofia dei blocchi». Il discorso di Putin a Valdai 2025: «la Russia non mostrerà mai debolezza o indecisione»
-
Salute2 settimane fa
I malori della 40ª settimana 2025
-
Spirito1 settimana fa
Il vescovo Schneider: i cattolici devono adorare Cristo, non l’ideologia LGBT o l’agenda climatica