Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    Jeff Pu svela le specifiche degli iPhone 18 e dell’iPhone pieghevole

    16 Gen 2026

    iPhone 17e avrà l’Isola dinamica, ma il display ancora a 60 Hz

    15 Gen 2026

    Disponibile un nuovo firmware per la Batteria MagSafe per iPhone Air

    14 Gen 2026

    Apple mette alla prova il vetro dell’iPhone 17 in un nuovo spot

    14 Gen 2026

    Apple annuncia l’arrivo di Pixelmator Pro su iPad

    13 Gen 2026

    iPadOS 26.2 e macOS 26.2 sbloccano un Wi-Fi più veloce su alcuni Mac e iPad

    6 Gen 2026

    iPhone Air 2, nuove indiscrezioni parlano di un lancio nel 2026

    26 Dic 2025

    Non solo display OLED, il prossimo iPad mini sarà alimentato dal chip A20 Pro

    17 Dic 2025

    Un nuovo monitor Apple emerge dai documenti regolatori: Studio Display o Pro Display XDR?

    16 Gen 2026

    Apple potrebbe aver svelato la data di lancio dei nuovi MacBook Pro di fascia alta

    14 Gen 2026

    Mouse e tastiere Logitech non funzionano su macOS: ecco perché

    8 Gen 2026

    iPadOS 26.2 e macOS 26.2 sbloccano un Wi-Fi più veloce su alcuni Mac e iPad

    6 Gen 2026

    “Quit Quitting”: Apple lancia i nuovi spot per Apple Watch in vista del 2026

    30 Dic 2025

    La prima medaglia del 2026 per l’Apple Watch Activity Challenge si potrà vincere dal 7 Gennaio!

    17 Dic 2025

    Apple rilascia macOS Tahoe 26.2, watchOS 26.2 e tvOS 26.2

    13 Dic 2025

    Apple Watch domina la classifica Strava 2025

    4 Dic 2025

    Google sta portando su Android una funzione in stile Continuity di Apple

    16 Gen 2026

    Jeff Pu svela le specifiche degli iPhone 18 e dell’iPhone pieghevole

    16 Gen 2026

    WhatsApp, stop al divieto sui chatbot AI in Italia e Brasile dopo l’intervento delle autorità

    16 Gen 2026

    Gemini Personal Intelligence anticipa cosa potrà fare la nuova Siri

    16 Gen 2026

    Google sta portando su Android una funzione in stile Continuity di Apple

    16 Gen 2026

    Jeff Pu svela le specifiche degli iPhone 18 e dell’iPhone pieghevole

    16 Gen 2026

    WhatsApp, stop al divieto sui chatbot AI in Italia e Brasile dopo l’intervento delle autorità

    16 Gen 2026

    Gemini Personal Intelligence anticipa cosa potrà fare la nuova Siri

    16 Gen 2026
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Notizie

Un ricercatore è riuscito ad hackerare oltre 35 aziende tecnologiche, tra cui Apple e Tesla

Francesco SantagatiDi Francesco Santagati10 Feb 2021Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Un ricercatore di sicurezza ha trovato un modo intelligente per hackerare Apple, Tesla e più di 30 altre grandi aziende utilizzando un nuovo approccio software open source.

Advertising

L’hacker ha sfruttato il fatto che i sistemi di molte grandi aziende utilizzano software open source da archivi pubblici. Bleeping Computer spiega:

L’attacco comprendeva il caricamento di malware su repository open source tra cui PyPI, npm e RubyGems, che sono stati poi distribuiti automaticamente a valle nelle applicazioni interne dell’azienda.

A differenza dei tradizionali attacchi di typosquatting che si basano su tattiche di ingegneria sociale o di errori di ortografia della vittima nel nome di un pacchetto, questo particolare attacco alla catena di approvvigionamento è più sofisticato in quanto non ha richiesto alcuna azione da parte della vittima, che ha ricevuto automaticamente i pacchetti dannosi. Questo perché l’attacco ha sfruttato un difetto di progettazione unico degli ecosistemi open source chiamato dependency confusion.

Il ricercatore di sicurezza Alex Birsan ha avuto l’idea mentre lavorava con il ricercatore Justin Gardner. Quest’ultimo aveva condiviso con Birsan un file manifest, package.json, da un pacchetto npm utilizzato internamente da PayPal.

Birsan ha notato che alcuni dei pacchetti di file manifest non erano presenti nel repository npm pubblico, ma erano invece pacchetti npm creati privatamente da PayPal, utilizzati e archiviati internamente dall’azienda.

Vedendo questo, il ricercatore ha pensato che dovrebbe esistere un pacchetto con lo stesso nome nel repository npm pubblico, oltre a un repository NodeJS privato. Ma quale avrebbe la priorità?

Presto trovò la risposta: i pacchetti pubblici avevano la priorità, quindi il semplice caricamento di pacchetti falsi con lo stesso nome li faceva scaricare automaticamente.

Nel caso di Apple, Birsan è riuscito a compromettere diversi computer nella rete interna dell’azienda dopo aver scaricato codice dannoso in un pacchetto Node che ha caricato su npm, un gestore di pacchetti per JavaScript. In particolare, Birsan è stato in grado di violare i progetti relativi al sistema di autenticazione dell’ID Apple.

Apple ha detto al ricercatore che la vulnerabilità avrebbe potuto essere utilizzata per ottenere l’esecuzione di codice in modalità remota sui server Apple. Il gigante tecnologico di Cupertino ha risolto la vulnerabilità entro due settimane dalla divulgazione.

L’attacco alla supply chain si basa sulla fiducia che molti sviluppatori ripongono in questi programmi di installazione di pacchetti, che possono includere npm, pip di Python e RubyGems di Ruby. Un altro fattore chiave è l’uso di pacchetti interni che non esistono nei repository pubblici. Caricando un malware con i nomi di questi pacchetti utilizzati internamente, Birsan è stato in grado di indurre alcuni programmi a scaricare il suo codice dannoso invece dei pacchetti legittimi.

Naturalmente, i pacchetti falsi erano innocui e Birsan ha allertato le aziende non appena ha avuto conferma di un’infiltrazione riuscita. Ha ricevuto oltre 130.000 dollari in premi sui bug, con Apple che ha confermato che sarà ricompensato anche da loro.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Apple
  • Minimo Storico
  • Alimentari e cura della casa
  • Cancelleria e prodotti per ufficio
  • Casa e cucina
  • Elettronica
  • Giochi e giocattoli
  • Salute e cura della persona
18%
Jack Daniel’s Tennessee Honey – Whiskey al Miele, Liquore Originale Americano, Gusto Morbido e Aromatico, Aroma con Note di Caramello e Vaniglia, 35% Vol., Bottiglia in Vetro da 100 cl
08:37
Jack Daniel’s Tennessee Honey – Whiskey al Miele, Liquore Originale Americano, Gusto Morbido e Aromatico, Aroma con Note di Caramello e Vaniglia, 35% Vol., Bottiglia in Vetro da 100 cl27,90€23,00€
34%
Fonzies Gli Originali, Croccantini di Mais al Formaggio, Cotti al Forno, 188g (multipack 8 bustine da 23,5g) (Confezione da 4)
08:34
Fonzies Gli Originali, Croccantini di Mais al Formaggio, Cotti al Forno, 188g (multipack 8 bustine da 23,5g) (Confezione da 4)11,56€7,64€
62%
Play-Doh Hasbro Dino Crew – Il T-Rex Mangione, Dinosauro Giocattolo con Suoni da Dinosauro e 3 Uova, Bambini dai 3 Anni in su
08:33
Play-Doh Hasbro Dino Crew – Il T-Rex Mangione, Dinosauro Giocattolo con Suoni da Dinosauro e 3 Uova, Bambini dai 3 Anni in su24,99€9,40€
35%  
Tapo RV20 MAX Robot Aspirapolvere Lavapavimenti con Mappatura, Aspirazione 5300Pa, Navigazione LiDAR MagSlim, Zone No-Go e Muri Virtuali, Design Ultra Compatto 83mm, Controllo APP&Alexa
08:32
Tapo RV20 MAX Robot Aspirapolvere Lavapavimenti con Mappatura, Aspirazione 5300Pa, Navigazione LiDAR MagSlim, Zone No-Go e Muri Virtuali, Design Ultra Compatto 83mm, Controllo APP&Alexa199,99€129,99€
53%  
Lindt LINDOR Snack Cioccolato al Latte con Pistacchio, Formato 38g, 24 pezzi
08:29
Lindt LINDOR Snack Cioccolato al Latte con Pistacchio, Formato 38g, 24 pezzi34,20€16,00€
41%  
Lenor Profumatore Bucato Lavatrice Perle Profumate, Unstoppables Fresh, Maxi Formato 6 x 195g, Intensificatore Di Profumo
08:26
Lenor Profumatore Bucato Lavatrice Perle Profumate, Unstoppables Fresh, Maxi Formato 6 x 195g, Intensificatore Di Profumo34,14€19,98€
14%
Coca-Cola Original Taste – 6 Bottiglie da 1 L, Tutto il Gusto Originale di Coca-Cola in bottiglia PET 100% Riciclabile, Bevanda Analcolica
08:24
Coca-Cola Original Taste – 6 Bottiglie da 1 L, Tutto il Gusto Originale di Coca-Cola in bottiglia PET 100% Riciclabile, Bevanda Analcolica9,00€7,77€
40%
Aquafresh Intense White, Dentifricio con Effetto Sbiancante, per Gengive Sane, Denti Forti e Alito Fresco, Pacco da 12×75 ml
08:21
Aquafresh Intense White, Dentifricio con Effetto Sbiancante, per Gengive Sane, Denti Forti e Alito Fresco, Pacco da 12×75 ml20,15€12,00€
13%
Girmi TR03 Tritatutto, 150W, Bicchiere smontabile, Doppio dispositivo di sicurezza, Capacità 350cc, Funzionamento PULSE, Lame INOX
08:13
Girmi TR03 Tritatutto, 150W, Bicchiere smontabile, Doppio dispositivo di sicurezza, Capacità 350cc, Funzionamento PULSE, Lame INOX22,90€19,90€
18%
Apple Watch SE 3 GPS, Cassa 40 mm in alluminio galassia con Cinturino Sport galassia – S, M
08:09
Apple Watch SE 3 GPS, Cassa 40 mm in alluminio galassia con Cinturino Sport galassia – S, M279,00€229,00€
55%  
Listerine Advanced White Gusto Delicato Menta 500 ml
08:06
Listerine Advanced White Gusto Delicato Menta 500 ml6,49€2,89€
73%  
KIUVKAS Smartwatch Donna,1.95″ Orologio Smartwatch con Effettua, Risposta Chiamate,140+ Sportive Fitness Tracker con Pressione Sanguigna e Monitor Sonno,IP68 Smart Watch per AndroidOS Rosa
08:02
KIUVKAS Smartwatch Donna,1.95″ Orologio Smartwatch con Effettua, Risposta Chiamate,140+ Sportive Fitness Tracker con Pressione Sanguigna e Monitor Sonno,IP68 Smart Watch per AndroidOS Rosa149,99€39,99€
63%  
Perforatrice per prodotti per ufficio, perforatrice fino a 30 fogli, in metallo, blu, piccoli accessori per ufficio, tipo standard, materiale: metallo, colore: blu, taglia Q1, US
08:01
Perforatrice per prodotti per ufficio, perforatrice fino a 30 fogli, in metallo, blu, piccoli accessori per ufficio, tipo standard, materiale: metallo, colore: blu, taglia Q1, US12,90€4,80€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
Apple Hack tesla
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteNissan dichiara di essere interessata alla produzione della Apple Car
Articolo successivo Tim Cook ha parlato con Outside Magazine di salute e benessere

Articoli correlati

Google sta portando su Android una funzione in stile Continuity di Apple

16 Gen 2026Commenta

Jeff Pu svela le specifiche degli iPhone 18 e dell’iPhone pieghevole

16 Gen 2026Commenta

Gemini Personal Intelligence anticipa cosa potrà fare la nuova Siri

16 Gen 2026Commenta

Un nuovo monitor Apple emerge dai documenti regolatori: Studio Display o Pro Display XDR?

16 Gen 2026Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Apple lancia Creator Studio: la nuova suite di app professionali in abbonamento, con intelligenza artificiale

13 Gen 2026

Apple rilascia le seconde beta di iOS 26.3 e iPadOS 26.3 per gli sviluppatori

12 Gen 2026

Apple e Google: arriva la conferma di un accordo storico che vedrà Gemini alla base di Apple Intelligence e Siri

12 Gen 2026

Roadmap Apple 2026–2027: ecco tutti i dispositivi in arrivo

17 Dic 2025

Gli articoli più letti

Google sta portando su Android una funzione in stile Continuity di Apple

Jeff Pu svela le specifiche degli iPhone 18 e dell’iPhone pieghevole

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2026 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.