Apple
Copertura e analisi curate in questa area editoriale.

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale
Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

Apple patcha zero-day decennale nel core di iOS: dyld aperto per 10+ anni
CVE-2026-20700 interessa il linker dinamico dyld, componente fondamentale presente per oltre un decennio. Apple conferma exploitation…

Apple patcha CVE-2026-20700: zero-day in dyld sopravvissuto vent'anni a iOS
Apple ha corretto CVE-2026-20700, vulnerabilità zero-day nel linker dinamico dyld presente in iOS per oltre un decennio. La falla è st…

DarkSword smaschera il mercato nascosto degli exploit iOS: zero-day in
DarkSword sfrutta 6 vulnerabilità Apple, 3 zero-day, per il takeover totale di iPhone. Tre gruppi threat l'hanno impiegato: il codice…

Apple rilascia iOS 18.6.2: patch zero-click per spyware attivo in ImageIO
Il 20 agosto 2025 Apple ha corretto CVE-2025-43300, un out-of-bounds write nel framework ImageIO sfruttato in attacchi spyware contro…

Apple corregge RCE in ImageIO: numeric truncation in macOS Tahoe 26.6
La vulnerabilità CVE-2026-43780 nel framework ImageIO di Apple permetteva esecuzione remota di codice tramite texture malevole. La pat…

Apple corretta ImageIO: un bug di parsing apre a RCE su otto sistemi operativi
Un bug nel framework ImageIO di Apple permette esecuzione remota di codice tramite file immagine malformati. Patch disponibili per ott…

Buffer overflow in USD di macOS: RCE tramite file 3D malevoli
Scoperta CVE-2026-43729, una vulnerabilità di heap-based buffer overflow nella libreria USD di Apple. Permette esecuzione di codice ar…

WhatsApp, il CVSS 5.4 non basta: zero-click e sorveglianza avanzata dietro la
WhatsApp ha rilasciato il 28 luglio 2025 l'aggiornamento che corregge CVE-2025-55177, una vulnerabilità di insufficient authorization…

Apple patcha 0-day nel dyld di iOS 26: attacchi mirati già in corso
Apple ha rilasciato iOS 26.3 per correggere CVE-2026-20700, un zero-day nel componente dyld sfruttato in attacchi sofisticati contro i…

DarkSword: il kit iOS che ha armato tre gruppi di spionaggio con 6 flaw
Google Threat Intelligence Group ha scoperto DarkSword, un exploit kit iOS full-chain in JavaScript attivo da novembre 2025. Tre grupp…

DarkSword e Coruna: spyware governativo diventa crimine di massa su iOS
Apple ha dovuto patchare versioni obsolete di iOS per due framework di spyware da APT ora usati in infezioni zero-click contro utenti…