Redazione RHC : 4 Novembre 2020 08:55
L’app di posta predefinita preinstallata su milioni di #iPhone e #iPad è stata trovata #vulnerabile a due difetti #critici che gli aggressori stanno sfruttando attivamente almeno negli ultimi due anni per spiare vittime di alto profilo.
I difetti consentono agli #hacker remoti di assumere il #controllo completo sui #dispositivi Apple semplicemente inviando un’e-mail a qualsiasi individuo mirato.
Secondo i ricercatori di #cybersecurity di #ZecOps, il #bug in questione è un difetto di esecuzione di codice remoto (#RCE) che risiede nella libreria #MIME dell’app di posta di #Apple, in primo luogo, a causa di un bug di scrittura fuori limite e in secondo luogo, è un problema di heap overflow.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Probabilmente, in questo momento, qualche azienda che produce #spyware (come le solite note), starà piangendo.
Ma zerodium lo diceva… siamo pieni di bug su Apple, sospendiamo la acquisizioni.
#redhotcyber #cybersecurity #spyware #intelligence
https://thehackernews.com/2020/04/zero-day-warning-its-possible-to-hack.html
L’11 luglio, ora locale, è stato rivelato che Google DeepMind aveva “reclutato” con successo il team principale della startup di intelligenza artificiale Windsurf. Non molto ...
A cura del Cyber Defence Center Maticmind (Andrea Mariucci, Riccardo Michetti, Federico Savastano, Ada Spinelli) Il threat actor SCATTERED SPIDER, UNC9344 fa la sua comparsa nel 2022, con due attacchi...
In seguito alla conferenza per la ricostruzione dell’Ucraina gli hacktivisti del gruppo russofono di NoName(057)16 hanno avviato una nuova campagna di attacchi DDoS con obiettivo diversi target...
Questa mattina, gli hacker di NoName057(16) hanno sferrato attacchi DDoS contro diversi obiettivi italiani. Name057(16) è un gruppo di hacker che si è dichiarato a m...
Questo strumento è destinato esclusivamente a scopi didattici e di penetration testing autorizzati. L’autore non si assume alcuna responsabilità per eventuali usi impropri o dann...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006