Apple
Copertura e analisi curate in questa area editoriale.

DarkSword: il kit iOS che ha armato tre gruppi di spionaggio con 6 flaw
Google Threat Intelligence Group ha scoperto DarkSword, un exploit kit iOS full-chain in JavaScript attivo da novembre 2025. Tre grupp…

DarkSword e Coruna: spyware governativo diventa crimine di massa su iOS
Apple ha dovuto patchare versioni obsolete di iOS per due framework di spyware da APT ora usati in infezioni zero-click contro utenti…

Apple patcha zero-day in dyld: una falla nascosta per oltre un decennio
CVE-2026-20700 ha CVSS 7.8 ed è attivamente sfruttata contro individui mirati. Apple ha rilasciato patch il 11 febbraio 2026 per iOS,…

DarkSword: kit exploit iOS in JavaScript colpisce via siti legittimi compromessi
DarkSword sfrutta sei CVE per compromettere iPhone via siti legittimi compromessi. La catena fileless in memoria si auto-cancella dopo…

Apple comprime la catena del patch dopo che l'AI ha scoperto quattro falle in
Apple ha rilasciato il 29 giugno gli aggiornamenti iOS 26.5.2 e macOS Tahoe 26.5.2 con oltre 30 vulnerabilità, tra cui quattro scopert…

macOS: utenti standard disabilitano EDR/MDM senza admin
Tecnica di privilege escalation su macOS sfrutta CDHash e NIB injection per silenziare tool enterprise. Apple non intende correggere i…

ClickFix macOS: quando l'utente bypassa da solo Gatekeeper
Microsoft ha documentato la nuova evoluzione delle campagne ClickFix su macOS: da file DMG manuali a comandi Terminal che aggirano le…

Tata: 200.000 file trafugati, segreti Apple-Tesla sul dark web
Tata Electronics conferma l'incidente. Oltre 200.000 file e 630 GB di dati pubblicati da World Leaks: specifiche di fornitura Apple e…

usbliter8: exploit unpatchabile colpisce SecureROM A12/A13 Apple
Paradigm Shift pubblica usbliter8: exploit hardware unpatchabile per SecureROM Apple A12/A13. Esecuzione arbitraria EL1 via controller…

Apple Beats: vulnerabilità Bluetooth trasforma cuffie in microfoni spia
Apple ha corretto CVE-2025-20701 nei Beats Studio Buds: attaccanti nel raggio Bluetooth potevano intercettare conversazioni sfruttando…

Apple macOS: bug USD out-of-bounds read, rischio catena exploit
ZDI-26-315: una falla nella libreria USD di macOS permette information disclosure e potenziale esecuzione codice. Apple ha rilasciato…

ZDI-26-314: RCE macOS via file USD, patch Apple rilasciata
Un file USD malevolo poteva eseguire codice su macOS per un out-of-bounds write nella libreria USD. Scoperta ZDI, patch Apple il 12 ma…