Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Patch sbagliate! Apple è costretta a ritirare le patch di lunedì e produrne delle nuove

Redazione RHC : 13 Luglio 2023 10:34

Apple ha rilasciato delle correzioni a dei precedenti aggiornamenti di sicurezza emessi in emergenza che risolvono una vulnerabilità sul WebKit che viene attivamente sfruttata dagli aggressori. Le patch iniziali sono state ritirate lunedì a causa di problemi nel rendering di alcuni siti nel browser web Safari.

“Apple è a conoscenza di un problema in cui i recenti aggiornamenti di sicurezza di emergenza potrebbero impedire la corretta visualizzazione di alcuni siti”, ha affermato la società martedì.

La società ha aggiunto che rilascerà presto versioni con patch degli aggiornamenti e ha consigliato ai clienti di disinstallarli se riscontrassero problemi durante la navigazione sul Web dopo l’aggiornamento.


Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un paccheto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale.

Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.



Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


Sebbene Apple non abbia rivelato il motivo per cui alcuni siti non sono visualizzati correttamente dopo l’installazione degli aggiornamenti iOS 16.5.1, iPadOS 16.5.1 e macOS 13.4.1, ciò è probabilmente dovuto al fatto che un nuovo ID utente di Safari contenente una stringa che impedisce ai siti di identificarlo come una versione valida di Safari, causando errori di “browser non supportato”.

Apple ha iniziato oggi a implementare gli aggiornamenti di sicurezza per iOS 16.5.1(c), iPadOS 16.5.1(c) e macOS 13.4.1(c) che risolvono i problemi di navigazione web.

Apple utilizza gli aggiornamenti di sicurezza di emergenza per risolvere i problemi che interessano i dispositivi iPhone, iPad e Mac e per correggere rapidamente le vulnerabilità che vengono attivamente sfruttate negli attacchi tra le principali versioni del sistema operativo.

La vulnerabilità zero-day (CVE-2023-37450), corretta ieri, colpisce il motore del browser WebKit e consente agli aggressori di eseguire codice arbitrario, costringendo le vittime ad aprire pagine Web dannose. “Questo aggiornamento di sicurezza di emergenza contiene importanti correzioni di sicurezza ed è consigliato a tutti gli utenti”, avverte Apple.

Dall’inizio del 2023, l’azienda ha già risolto dieci vulnerabilità zero-day sfruttate per hackerare iPhone, Mac o iPad:

  1. tre vulnerabilità zero-day ( CVE-2023-32434 , CVE-2023-32435 e CVE-2023-32439 ) a giugno;
  2. altre tre vulnerabilità zero-day ( CVE-2023-32409 , CVE-2023-28204 e CVE-2023-32373 ) a maggio;
  3. due vulnerabilità zero-day ( CVE-2023-28206 e CVE-2023-28205 ) ad aprile;
  4. e un’altra vulnerabilità zero-day di WebKit ( CVE-2023-23529 ) a febbraio.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Di Redazione RHC - 11/09/2025

Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità...

Gli hacker criminali di The Gentlemen pubblicano un attacco al laboratorio Santa Rita
Di Redazione RHC - 10/09/2025

Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o t...

10 su 10! SAP rilascia patch di sicurezza per vulnerabilità critiche in Netweaver
Di Redazione RHC - 10/09/2025

SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...

Verso L’Uroboro! Il CEO di OpenAI avverte: i social sono pieni di contenuti dei bot AI
Di Redazione RHC - 10/09/2025

Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...

Preludio alla compromissione: è boom sulle scansioni mirate contro Cisco ASA
Di Redazione RHC - 10/09/2025

A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...