Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    Apple vuole mantenere invariato il prezzo di partenza dell’iPhone 18

    28 Gen 2026

    Apple aggiorna iPhone 5s e iPhone 6 con un nuovo firmware a oltre dieci anni dal lancio

    27 Gen 2026

    Apple continua a macinare utili nonostante l’aumento dei costi della RAM

    21 Gen 2026

    Il tuo iPhone 17 Pro Arancione cosmico diventerà rosa? I test danno una risposta chiara

    21 Gen 2026

    Pixelmator Pro arriva su iPad con Apple Creator Studio: tutte le novità della nuova app

    29 Gen 2026

    Apple annuncia l’arrivo di Pixelmator Pro su iPad

    13 Gen 2026

    iPadOS 26.2 e macOS 26.2 sbloccano un Wi-Fi più veloce su alcuni Mac e iPad

    6 Gen 2026

    iPhone Air 2, nuove indiscrezioni parlano di un lancio nel 2026

    26 Dic 2025

    Apple pronta a rinnovare due volte il MacBook Pro nello stesso anno

    26 Gen 2026

    MacBook Pro con M5 Max, i primi numeri fanno impressione: prestazioni da record in vista

    19 Gen 2026

    Samsung avvia in anticipo la produzione dei display OLED per il nuovo MacBook Pro

    19 Gen 2026

    Un nuovo monitor Apple emerge dai documenti regolatori: Studio Display o Pro Display XDR?

    16 Gen 2026

    Un avviso di frequenza cardiaca elevata dell’Apple Watch ha salvato la vita a un giornalista

    29 Gen 2026

    Strava e Komoot portano finalmente le mappe offline su Apple Watch

    29 Gen 2026

    Apple rilascia watchOS 26.2.1: la funzione “Posizione precisa” per AirTag arriva su Apple Watch

    27 Gen 2026

    Apple presenta il nuovo cinturino Black Unity intrecciato per Apple Watch

    26 Gen 2026

    Apple acquisisce Q.ai e punta a rivoluzionare Siri e l’uso dell’intelligenza artificiale

    30 Gen 2026

    La EFF chiede ad Apple più crittografia con la campagna “Encrypt It Already”

    30 Gen 2026

    La popolarità degli AirPods Pro 3 ha colto Apple di sorpresa

    30 Gen 2026

    Apple acquisisce Q.ai per 2 miliardi di dollari, una delle operazioni più importanti di sempre

    30 Gen 2026

    Apple acquisisce Q.ai e punta a rivoluzionare Siri e l’uso dell’intelligenza artificiale

    30 Gen 2026

    La EFF chiede ad Apple più crittografia con la campagna “Encrypt It Already”

    30 Gen 2026

    La popolarità degli AirPods Pro 3 ha colto Apple di sorpresa

    30 Gen 2026

    Apple acquisisce Q.ai per 2 miliardi di dollari, una delle operazioni più importanti di sempre

    30 Gen 2026
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
macOS

Sviluppatore rivela l’esistenza di un pericoloso exploit in macOS Ventura

Una recente scoperta mette in luce una vulnerabilità per macOS Ventura che consente di eludere la Gestione delle App.
Francesco SantagatiDi Francesco Santagati21 Ago 2023Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Una nuova vulnerabilità è stata scoperta per macOS Ventura, che consente a un attaccante di aggirare la Gestione delle App e che è stata resa nota dopo che Apple non è riuscita a risolvere il problema in dieci mesi.

Advertising

Jeff Johnson è uno sviluppatore che ha scoperto vulnerabilità in una varietà di servizi online e software nel corso degli anni. Tuttavia, adesso sta divulgando l’exploit a causa dell’incapacità di Apple di rilasciare un aggiornamento che risolva il problema.

Dopo aver scritto un articolo sul blog a ottobre sulla funzionalità di Gestione delle App di macOS Ventura, Johnson ha scoperto un bypass per la Gestione delle App che non richiedeva l’accesso completo al disco. In quel momento, ha inviato il problema a Apple Product Security, aspettandosi una risposta.

Scoprendo il bypass il 19 ottobre 2022, Apple Product Security ha riconosciuto l’esistenza della segnalazione il 21 ottobre, ma apparentemente non ha fatto nulla a riguardo. L’exploit è stato reso pubblico l’19 agosto 2023 da Johnson dopo una lunga attesa di dieci mesi.

Di solito, le vulnerabilità vengono rese pubbliche un certo periodo di tempo dopo che lo sviluppatore è stato informato di un problema, tipicamente tra 60 e 120 giorni dopo per dare il tempo di sviluppare e rilasciare una correzione. Johnson sta condividendo l’exploit pubblicamente perché afferma di “aver perso ogni fiducia in Apple nel risolvere il problema in modo tempestivo.”

Dopo aver notato l’assurdità di una lunga attesa di dieci mesi per la correzione di un’exploit, Johnson riconosce che non potrà ricevere una Apple Security Bounty. Tuttavia, Johnson sostiene anche che Apple non ha promesso di pagare nulla e afferma che la politica della società stabilisce che si rifiuta di pagare o calcolare una ricompensa fino a dopo il rilascio di una correzione, quindi potrebbe “aspettare per sempre senza ottenere nulla.”

Stranamente per Johnson, è stato accreditato nelle note sulla sicurezza per macOS Ventura 13.4 ed è stato informato che la sua segnalazione è stata utile per risolvere un altro problema.

L’Exploit

Nel suo articolo del blog di ottobre, Johnson ha detto che c’erano almeno sei modi diversi per un’app di ottenere le autorizzazioni di gestione dell’app, ma ha mantenuto segreto il sesto metodo. La vulnerabilità è il sesto metodo.

Secondo lo sviluppatore, coinvolge la sandbox dell’app, poiché ha scoperto accidentalmente che un’app con sandbox poteva modificare file che non avrebbe dovuto essere in grado di modificare. Questo include file archiviati in un bundle di un’app notarizzata che avrebbe dovuto essere protetto dalla sicurezza della Gestione delle App.

Per dimostrare il problema, Johnson ha rilasciato un progetto di esempio di Xcode che include il codice sorgente di due app, con un’app con sandbox contenuta in una versione senza sandbox. L’app con sandbox è un’app basata su documenti che può sovrascrivere i contenuti di un file e salvarlo.

Johnson afferma che la sovrascrittura del file aggira completamente la Gestione delle App in macOS 13.5.1. “La semplicità e la facilità del bypass sono davvero sbalorditive.”

Questa non è la prima volta che Johnson scopre una vulnerabilità su macOS. Nel giugno 2020, per macOS Mojave, ha creato un exploit per aggirare le protezioni sulla privacy e sicurezza dei file, definendo i sistemi di Apple dell’epoca come un “teatro della sicurezza”.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Apple
  • Minimo Storico
  • Alimentari e cura della casa
  • Elettronica
  • Giardino e giardinaggio
  • Illuminazione
  • Moda
  • Salute e cura della persona
39%  
Philips 55MLED820 Mini LED 4K Smart TV – Display 55’’ con processore P5 Perfect Picture Ultra HD, Titan OS, Dolby Vision e Dolby Atmos Sound
09:01
Philips 55MLED820 Mini LED 4K Smart TV – Display 55’’ con processore P5 Perfect Picture Ultra HD, Titan OS, Dolby Vision e Dolby Atmos Sound699,00€429,00€
45%
Amazon Fire TV Stick 4K Select (ultimo modello) – Trasmetti in streaming in 4K centinaia di migliaia di film ed episodi TV, e la TV in diretta gratis
08:57
Amazon Fire TV Stick 4K Select (ultimo modello) – Trasmetti in streaming in 4K centinaia di migliaia di film ed episodi TV, e la TV in diretta gratis54,99€29,99€
40%
Tapo L510E Lampadina Wi-Fi E27, Funziona con Amazon Alexa e Google Home, 806 Lumen, 9W, Giallo Caldo Dimmerabile dall’ 1% al 100%, 2700 K, Controllo da Remoto, Confezione da 2 Pezzi
08:52
Tapo L510E Lampadina Wi-Fi E27, Funziona con Amazon Alexa e Google Home, 806 Lumen, 9W, Giallo Caldo Dimmerabile dall’ 1% al 100%, 2700 K, Controllo da Remoto, Confezione da 2 Pezzi19,99€11,99€
22%  
Philips 75PUS7810 4K LED Smart TV – Display 75’’ con piattaforma Titan OS, Pixel Precise Ultra HD e Dolby Atmos Sound – Funziona con Alexa e Google Voice Assistant
08:46
Philips 75PUS7810 4K LED Smart TV – Display 75’’ con piattaforma Titan OS, Pixel Precise Ultra HD e Dolby Atmos Sound – Funziona con Alexa e Google Voice Assistant899,00€699,00€
9%  
Birrificio Angelo Poretti Birra 4 Luppoli L’Originale, Cassa con 24 Bottiglie da 33cl, Birra Premium Lager a Bassa Fermentazione, Luppolata e Profumata, Gradazione Alcolica 5.0% Vol
08:41
Birrificio Angelo Poretti Birra 4 Luppoli L’Originale, Cassa con 24 Bottiglie da 33cl, Birra Premium Lager a Bassa Fermentazione, Luppolata e Profumata, Gradazione Alcolica 5.0% Vol17,20€15,60€
55%  
Proiettore Portatile【Smart TV & 1000+ Canali Live】Mini Proiettore 4K Smart TV Compatibile con Netflix, Rotazione 330°, Auto Focus WiFi Bluetooth, 1080P Nativo, Videoproiettore soffitto casa, campeggio
08:37
Proiettore Portatile【Smart TV & 1000+ Canali Live】Mini Proiettore 4K Smart TV Compatibile con Netflix, Rotazione 330°, Auto Focus WiFi Bluetooth, 1080P Nativo, Videoproiettore soffitto casa, campeggio299,98€135,98€
78%  
taopodo Cassa Bluetooth Portatile 30W, Potente Altoparlante Bluetooth, Doppio basso driver, 30 Ore di Autonomia, IP7 Impermeabile Speaker Bluetooth, RGB Luci, TWS Accoppiamento, AUX, TF Scheda, Nero
08:31
taopodo Cassa Bluetooth Portatile 30W, Potente Altoparlante Bluetooth, Doppio basso driver, 30 Ore di Autonomia, IP7 Impermeabile Speaker Bluetooth, RGB Luci, TWS Accoppiamento, AUX, TF Scheda, Nero129,99€27,99€
54%  
Love Moschino BORSA QUILTED PU NERO+GALV.NIKEL
08:26
Love Moschino BORSA QUILTED PU NERO+GALV.NIKEL130,00€60,44€
47%
Lenor Ammorbidente Lavatrice Concentrato 216Lavaggi (8X27), Risveglio Primaverile, Lenzuola Che Profumano Di Pulito Fino A 1 Settimana
08:21
Lenor Ammorbidente Lavatrice Concentrato 216Lavaggi (8X27), Risveglio Primaverile, Lenzuola Che Profumano Di Pulito Fino A 1 Settimana29,99€15,97€
35%
Ninja Woodfire Barbecue Elettrico XL, Griglia Friggitrice ad Aria e Affumicatore 4 in 1 da Esterno, con Termometro a Sonda Digitale, Sistema di Cottura Intelligente Smart Cook, Grigio, Nero, OG850EU
08:16
Ninja Woodfire Barbecue Elettrico XL, Griglia Friggitrice ad Aria e Affumicatore 4 in 1 da Esterno, con Termometro a Sonda Digitale, Sistema di Cottura Intelligente Smart Cook, Grigio, Nero, OG850EU508,21€329,57€
30%
BACI PERUGINA Cioccolatini Assortiti ripieni al Gianduia, Scatola Cuore San Valentino 150g
08:12
BACI PERUGINA Cioccolatini Assortiti ripieni al Gianduia, Scatola Cuore San Valentino 150g14,99€10,45€
30%  
Enervit, Protein Bar 26% Crispy Dark Choco, Barrette Proteiche, 10g di Proteine, con Vitamine D e B6, Gusto Cioccolato, Per il Recupero Dopo lo Sport, Senza Glutine, 12 Barrette da 40g
08:06
Enervit, Protein Bar 26% Crispy Dark Choco, Barrette Proteiche, 10g di Proteine, con Vitamine D e B6, Gusto Cioccolato, Per il Recupero Dopo lo Sport, Senza Glutine, 12 Barrette da 40g22,68€15,84€
22%  
Apple Watch Series 11 GPS, Cassa 46 mm in alluminio Jet Black con Cinturino Sport nero – M, L
08:05
Apple Watch Series 11 GPS, Cassa 46 mm in alluminio Jet Black con Cinturino Sport nero – M, L489,00€379,00€
42%
Kinder Cards – 60 Biscotti a Cialda Croccante con un Ripieno Cremoso al Latte e Cacao, Ideali come Snack e Merenda, 30 Confezioni Monoporzione da 25,6 gr
08:01
Kinder Cards – 60 Biscotti a Cialda Croccante con un Ripieno Cremoso al Latte e Cacao, Ideali come Snack e Merenda, 30 Confezioni Monoporzione da 25,6 gr20,70€11,94€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
exploit macOS Ventura macOS Ventura macOS Ventura Gestione delle app
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteModelli di Apple Watch inediti trovati nel database dei prodotti Bluetooth, il lancio si avvicina
Articolo successivo Apple mette a disposizione dei creator nuovi strumenti di analisi per gli abbonamenti ai Podcast

Articoli correlati

Mouse e tastiere Logitech non funzionano su macOS: ecco perché

8 Gen 2026Commenta

iPadOS 26.2 e macOS 26.2 sbloccano un Wi-Fi più veloce su alcuni Mac e iPad

6 Gen 2026Commenta

Apple rilascia macOS Tahoe 26.2, watchOS 26.2 e tvOS 26.2

13 Dic 2025Commenta

Attacco MacStealer, hacker usano ChatGPT per ingannare gli utenti Mac

11 Dic 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Starlink sugli iPhone 18 Pro? Apple tratta con SpaceX

29 Gen 2026

iOS 26.3 e iPadOS 26.3 beta 3 sono ora disponibili per gli sviluppatori

27 Gen 2026

Apple presenta AirTag 2: più preciso, più potente e ancora più utile per ritrovare gli oggetti

26 Gen 2026

Apple presenta il nuovo cinturino Black Unity intrecciato per Apple Watch

26 Gen 2026

Gli articoli più letti

Apple acquisisce Q.ai e punta a rivoluzionare Siri e l’uso dell’intelligenza artificiale

La EFF chiede ad Apple più crittografia con la campagna “Encrypt It Already”

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2026 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.