Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    iPhone pieghevole in arrivo a dicembre, spunta anche l’ipotesi di un iPhone 18 Plus

    20 Mar 2026

    iPhone 18 Pro e Pro Max avranno una fotocamera dedicata ai professionisti

    19 Mar 2026

    Tim Cook sul futuro dell’iPhone: “C’è ancora così tanto che possiamo fare”

    19 Mar 2026

    L’iPhone 5, il primo iPhone con connettore Lightning, è ora obsoleto

    17 Mar 2026

    iPad Air M4 è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    11 Mar 2026

    iPad Air con chip M4 promosso nelle prime recensioni: potente e sempre più vicino all’iPad Pro | Video

    9 Mar 2026

    I primi benchmark dell’iPad Air M4 mostrano grandi miglioramenti

    4 Mar 2026

    Quali saranno le novità dell’iPad di dodicesima generazione?

    1 Mar 2026

    Google sta lavorando a un’app nativa di Gemini per macOS per competere con ChatGPT e Claude

    20 Mar 2026

    Apple rilascia macOS 26.4 RC: tutte le novità in arrivo su Mac

    18 Mar 2026

    Può un laptop economico sfidare un server professionale? Il caso del MacBook Neo nei benchmark

    18 Mar 2026

    Apple rilascia il primo miglioramento di sicurezza in background per iOS 26.3.1 e macOS 26.3.1

    18 Mar 2026

    Cosa c’è dietro la partnership tra Apple e la Maratona di Londra?

    19 Mar 2026

    Disponibile watchOS 26.4 RC: Ecco tutte le novità prima del rilascio per tutti gli utenti

    18 Mar 2026

    Apple sta progettando scocche in alluminio stampate in 3D per iPhone e Apple Watch

    9 Mar 2026

    Quasi uno smartwatch su quattro nel 2025 era un Apple Watch

    27 Feb 2026

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    21 Mar 2026

    iPhone pieghevole in arrivo a dicembre, spunta anche l’ipotesi di un iPhone 18 Plus

    20 Mar 2026

    Google sta lavorando a un’app nativa di Gemini per macOS per competere con ChatGPT e Claude

    20 Mar 2026

    Perplexity può ora accedere ai dati di Apple Salute per rispondere a domande di carattere medico

    20 Mar 2026

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    21 Mar 2026

    iPhone pieghevole in arrivo a dicembre, spunta anche l’ipotesi di un iPhone 18 Plus

    20 Mar 2026

    Google sta lavorando a un’app nativa di Gemini per macOS per competere con ChatGPT e Claude

    20 Mar 2026

    Perplexity può ora accedere ai dati di Apple Salute per rispondere a domande di carattere medico

    20 Mar 2026
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
macOS

Sviluppatore rivela l’esistenza di un pericoloso exploit in macOS Ventura

Una recente scoperta mette in luce una vulnerabilità per macOS Ventura che consente di eludere la Gestione delle App.
Francesco SantagatiDi Francesco Santagati21 Ago 2023Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Una nuova vulnerabilità è stata scoperta per macOS Ventura, che consente a un attaccante di aggirare la Gestione delle App e che è stata resa nota dopo che Apple non è riuscita a risolvere il problema in dieci mesi.

Advertising

Jeff Johnson è uno sviluppatore che ha scoperto vulnerabilità in una varietà di servizi online e software nel corso degli anni. Tuttavia, adesso sta divulgando l’exploit a causa dell’incapacità di Apple di rilasciare un aggiornamento che risolva il problema.

Dopo aver scritto un articolo sul blog a ottobre sulla funzionalità di Gestione delle App di macOS Ventura, Johnson ha scoperto un bypass per la Gestione delle App che non richiedeva l’accesso completo al disco. In quel momento, ha inviato il problema a Apple Product Security, aspettandosi una risposta.

Scoprendo il bypass il 19 ottobre 2022, Apple Product Security ha riconosciuto l’esistenza della segnalazione il 21 ottobre, ma apparentemente non ha fatto nulla a riguardo. L’exploit è stato reso pubblico l’19 agosto 2023 da Johnson dopo una lunga attesa di dieci mesi.

Di solito, le vulnerabilità vengono rese pubbliche un certo periodo di tempo dopo che lo sviluppatore è stato informato di un problema, tipicamente tra 60 e 120 giorni dopo per dare il tempo di sviluppare e rilasciare una correzione. Johnson sta condividendo l’exploit pubblicamente perché afferma di “aver perso ogni fiducia in Apple nel risolvere il problema in modo tempestivo.”

Dopo aver notato l’assurdità di una lunga attesa di dieci mesi per la correzione di un’exploit, Johnson riconosce che non potrà ricevere una Apple Security Bounty. Tuttavia, Johnson sostiene anche che Apple non ha promesso di pagare nulla e afferma che la politica della società stabilisce che si rifiuta di pagare o calcolare una ricompensa fino a dopo il rilascio di una correzione, quindi potrebbe “aspettare per sempre senza ottenere nulla.”

Stranamente per Johnson, è stato accreditato nelle note sulla sicurezza per macOS Ventura 13.4 ed è stato informato che la sua segnalazione è stata utile per risolvere un altro problema.

L’Exploit

Nel suo articolo del blog di ottobre, Johnson ha detto che c’erano almeno sei modi diversi per un’app di ottenere le autorizzazioni di gestione dell’app, ma ha mantenuto segreto il sesto metodo. La vulnerabilità è il sesto metodo.

Secondo lo sviluppatore, coinvolge la sandbox dell’app, poiché ha scoperto accidentalmente che un’app con sandbox poteva modificare file che non avrebbe dovuto essere in grado di modificare. Questo include file archiviati in un bundle di un’app notarizzata che avrebbe dovuto essere protetto dalla sicurezza della Gestione delle App.

Per dimostrare il problema, Johnson ha rilasciato un progetto di esempio di Xcode che include il codice sorgente di due app, con un’app con sandbox contenuta in una versione senza sandbox. L’app con sandbox è un’app basata su documenti che può sovrascrivere i contenuti di un file e salvarlo.

Johnson afferma che la sovrascrittura del file aggira completamente la Gestione delle App in macOS 13.5.1. “La semplicità e la facilità del bypass sono davvero sbalorditive.”

Questa non è la prima volta che Johnson scopre una vulnerabilità su macOS. Nel giugno 2020, per macOS Mojave, ha creato un exploit per aggirare le protezioni sulla privacy e sicurezza dei file, definendo i sistemi di Apple dell’epoca come un “teatro della sicurezza”.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Minimo Storico
  • Alimentari e cura della casa
  • Amazon
  • Bellezza
  • Casa e cucina
  • Elettronica
  • Fai da te
  • Giochi e giocattoli
  • Informatica
  • Moda
  • Sport e tempo libero
Amazon Music: 3 mesi completamente Gratis (risparmi 33€)
In Evidenza
Amazon Music: 3 mesi completamente Gratis (risparmi 33€)33,00€Gratis
33%  
PETTI Artigiani Italiani – Set Copripiumino Matrimoniale Maxi 260×240 cm (2 Federe 63×63 cm Incluse), Parure Copripiumino Microfibra con Stampa Digitale Floreale 19 03 – Made in Italy
10:06
PETTI Artigiani Italiani – Set Copripiumino Matrimoniale Maxi 260×240 cm (2 Federe 63×63 cm Incluse), Parure Copripiumino Microfibra con Stampa Digitale Floreale 19 03 – Made in Italy49,90€33,68€
47%  
Kellogg’s Coco Pops | Barchette al Cioccolato | con Frumento Tostato e Cioccolato | Confezione Singola da 330g (1 x 330g)
10:01
Kellogg’s Coco Pops | Barchette al Cioccolato | con Frumento Tostato e Cioccolato | Confezione Singola da 330g (1 x 330g)4,19€2,22€
49%  
Rainbow High Sparkle & Shine Doll – Dawn – Bambola Fashion di 28 cm con Capelli Rosso Corallo e Bolle Magiche Sulle Gambe, Colore, Stile, Gioco, Collezionabile, Età 4-12 anni
09:56
Rainbow High Sparkle & Shine Doll – Dawn – Bambola Fashion di 28 cm con Capelli Rosso Corallo e Bolle Magiche Sulle Gambe, Colore, Stile, Gioco, Collezionabile, Età 4-12 anni36,99€19,05€
42%
Bilboa Ohi Vita-mina crema viso SPF 50+, con Multivitamina, Meglio una Vita-Mina Oggi che una Ruga Domani, Dermatologicamente Testato – 40 ml
09:51
Bilboa Ohi Vita-mina crema viso SPF 50+, con Multivitamina, Meglio una Vita-Mina Oggi che una Ruga Domani, Dermatologicamente Testato – 40 ml12,99€7,49€
36%  
Trust Mouse Wireless Silenzioso con Batteria, per Mano Sinistra e Destra, 83% Plastica Riciclata, 800-1600 DPI, Microricevitore USB, Mouse Senza Fili Compatto per PC, Laptop, Computer, Mac
09:47
Trust Mouse Wireless Silenzioso con Batteria, per Mano Sinistra e Destra, 83% Plastica Riciclata, 800-1600 DPI, Microricevitore USB, Mouse Senza Fili Compatto per PC, Laptop, Computer, Mac9,99€6,39€
15%  
Federe 40×60 Cotone Rinforzato (Set da 2) – Borgogna – Trama Fitta a 57 Fili, cm² – Federe Cuscini 40×60 cm – Federe Cuscino 40×60 Certificate Oeko Tex – Dreamzie
09:40
Federe 40×60 Cotone Rinforzato (Set da 2) – Borgogna – Trama Fitta a 57 Fili, cm² – Federe Cuscini 40×60 cm – Federe Cuscino 40×60 Certificate Oeko Tex – Dreamzie10,99€9,34€
54%  
Proiettore Portatile【Smart TV & 1000+ Canali Live】Mini Proiettore 4K Smart TV Compatibile con Netflix, Rotazione 330°, Auto Focus WiFi Bluetooth, 1080P Nativo, Videoproiettore soffitto casa, campeggio
09:36
Proiettore Portatile【Smart TV & 1000+ Canali Live】Mini Proiettore 4K Smart TV Compatibile con Netflix, Rotazione 330°, Auto Focus WiFi Bluetooth, 1080P Nativo, Videoproiettore soffitto casa, campeggio299,98€138,45€
44%
Bilboa Sapore di Aloe latte solare SPF 50+, con Aloe Vera, Musica per le Pelli Sensibili, Resistente all’Acqua, Dermatologicamente Testato – 200 ml
09:31
Bilboa Sapore di Aloe latte solare SPF 50+, con Aloe Vera, Musica per le Pelli Sensibili, Resistente all’Acqua, Dermatologicamente Testato – 200 ml15,49€8,62€
23%  
POCO X8 Pro, Smartphone 12+512GB, Dimensity 8500-Ultra, Batteria 6500mAh (typ), Display AMOLED ultra luminoso, Fotocamera 50MP con OIS, Nero, Garanzia 2 anni+1 anno extra, Caricatore non incluso
09:21
POCO X8 Pro, Smartphone 12+512GB, Dimensity 8500-Ultra, Batteria 6500mAh (typ), Display AMOLED ultra luminoso, Fotocamera 50MP con OIS, Nero, Garanzia 2 anni+1 anno extra, Caricatore non incluso479,90€369,90€
35%  
Nike M Nk Dry Park VII JSY SS, Maglietta a Maniche Corte Uomo, Blu (Hyper Turq, Black), XL
09:16
Nike M Nk Dry Park VII JSY SS, Maglietta a Maniche Corte Uomo, Blu (Hyper Turq, Black), XL22,99€14,99€
34%  
Coprimaterasso Matrimoniale Impermeabile 160×200 cm Lenzuolo con Angoli Bianco in Cotone e Microfibra Protezione per Letto Salva Materasso Traversa Traspirante Anallergico Lavabile in Lavatrice
09:11
Coprimaterasso Matrimoniale Impermeabile 160×200 cm Lenzuolo con Angoli Bianco in Cotone e Microfibra Protezione per Letto Salva Materasso Traversa Traspirante Anallergico Lavabile in Lavatrice19,99€13,26€
49%  
Bilboa Carotissima, Latte Solare SPF 20, Abbronzante Corpo, Formula con Betacarotene , Mette l’Abbronzatura Nero su Bianco, Resistente all’Acqua, Dermatologicamente Testato, 200 ml
09:07
Bilboa Carotissima, Latte Solare SPF 20, Abbronzante Corpo, Formula con Betacarotene , Mette l’Abbronzatura Nero su Bianco, Resistente all’Acqua, Dermatologicamente Testato, 200 ml15,49€7,84€
34%  
Sonos Era 300 | Smart speaker con audio spaziale, Wi-Fi, Bluetooth, Amazon Alexa, Dolby Atmos – Nero
08:56
Sonos Era 300 | Smart speaker con audio spaziale, Wi-Fi, Bluetooth, Amazon Alexa, Dolby Atmos – Nero499,00€327,76€
44%
Ring videocamera esterna a batteria (Stick Up Cam) | Telecamera di sorveglianza wifi senza fili per esterno con 1080p HD video, audio bidirezionale, fai-da-te | Ring Home: 30 gg. prova gratuita
08:51
Ring videocamera esterna a batteria (Stick Up Cam) | Telecamera di sorveglianza wifi senza fili per esterno con 1080p HD video, audio bidirezionale, fai-da-te | Ring Home: 30 gg. prova gratuita79,99€44,99€
46%
Bilbao Coccobello Rinfresa la tintarella, Latte di Coco Aquabronze 250ml
08:46
Bilbao Coccobello Rinfresa la tintarella, Latte di Coco Aquabronze 250ml6,99€3,78€
49%
LG OLED evo AI G5 TV 48 pollici, Smart TV 4K, Base da appoggio inclusa, Processore α11 Gen2, Brightness Booster, webOS con AI, Dolby Vision e Atmos, VRR e GSYNC 4K@144Hz, OLED48G56LS 2025
08:36
LG OLED evo AI G5 TV 48 pollici, Smart TV 4K, Base da appoggio inclusa, Processore α11 Gen2, Brightness Booster, webOS con AI, Dolby Vision e Atmos, VRR e GSYNC 4K@144Hz, OLED48G56LS 20251.599,00€818,78€
43%
Hisense TV 75″ Mini-LED 144Hz 4K 2025 75U72Q, Smart TV VIDAA U8, Dolby Vision IQ, HDR 10+ Adaptive, 144Hz Game Mode PRO, Dolby Atmos 2.1 con Subwoofer, Alexa Built-in, VIDAA Voice, lativù 4K, 75”
08:32
Hisense TV 75″ Mini-LED 144Hz 4K 2025 75U72Q, Smart TV VIDAA U8, Dolby Vision IQ, HDR 10+ Adaptive, 144Hz Game Mode PRO, Dolby Atmos 2.1 con Subwoofer, Alexa Built-in, VIDAA Voice, lativù 4K, 75”1.299,00€737,56€
4%
LG QNED evo AI QNED86 TV 65 pollici, Smart TV 4K, Processore α8 Gen2, Dimming Pro con MiniLED, webOS e telecomando puntatore con AI, Dolby Vision, Gaming con VRR e FreeSync 4K@144Hz, 65QNED86A6A 2025
08:26
LG QNED evo AI QNED86 TV 65 pollici, Smart TV 4K, Processore α8 Gen2, Dimming Pro con MiniLED, webOS e telecomando puntatore con AI, Dolby Vision, Gaming con VRR e FreeSync 4K@144Hz, 65QNED86A6A 2025829,00€799,90€
47%
LG OLED evo AI C5 TV 48 pollici, Smart TV 4K, Processore α9 Gen8, webOS con AI, Dolby Vision & Atmos, Gaming con VRR e GSYNC 4K@144Hz, 4 HDMI 2.1, Alexa, OLED48C56LB 2025
08:21
LG OLED evo AI C5 TV 48 pollici, Smart TV 4K, Processore α9 Gen8, webOS con AI, Dolby Vision & Atmos, Gaming con VRR e GSYNC 4K@144Hz, 4 HDMI 2.1, Alexa, OLED48C56LB 20251.499,00€799,00€
34%  
Barbie Uovissimo Sleepover Party – Set Regalo di Pasqua con Bambola, Diario dei Segreti, Set Color Lab e Accessori Pigiama, Giocattolo per Bambini 3+, JTC25
08:11
Barbie Uovissimo Sleepover Party – Set Regalo di Pasqua con Bambola, Diario dei Segreti, Set Color Lab e Accessori Pigiama, Giocattolo per Bambini 3+, JTC2529,99€19,90€
16%
Insta360 GO Ultra Nero- Mini action cam 4K, vlog camera, fotocamera POV a mani libere, sensore 1, 1,28″, pockect cam 53 g, FOV 156°, autonomia 200 min, indossabile con aggancio magnetico per sport
08:06
Insta360 GO Ultra Nero- Mini action cam 4K, vlog camera, fotocamera POV a mani libere, sensore 1, 1,28″, pockect cam 53 g, FOV 156°, autonomia 200 min, indossabile con aggancio magnetico per sport429,00€359,00€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
exploit macOS Ventura macOS Ventura macOS Ventura Gestione delle app
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteModelli di Apple Watch inediti trovati nel database dei prodotti Bluetooth, il lancio si avvicina
Articolo successivo Apple mette a disposizione dei creator nuovi strumenti di analisi per gli abbonamenti ai Podcast

Articoli correlati

Google sta lavorando a un’app nativa di Gemini per macOS per competere con ChatGPT e Claude

20 Mar 2026Commenta

Apple rilascia macOS 26.4 RC: tutte le novità in arrivo su Mac

18 Mar 2026Commenta

Apple rilascia il primo miglioramento di sicurezza in background per iOS 26.3.1 e macOS 26.3.1

18 Mar 2026Commenta

I nuovi sfondi del MacBook Neo arrivano su tutti i Mac con macOS Tahoe 26.4 beta

10 Mar 2026Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Apple presenta i nuovi AirPods Max 2 con chip H2 e traduzione in tempo reale

16 Mar 2026

Amazon Music Unlimited, GRATIS per 3 mesi: risparmia 33€ bloccando Spotify o Apple Music per un periodo!

15 Mar 2026

Il nuovo MacBook Pro con M5 Pro ed M5 Max è disponibile all’acquisto su Amazon in 5 rate

13 Mar 2026

MacBook Neo è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

11 Mar 2026

Gli articoli più letti

Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio – 22 Marzo 2026

iPhone pieghevole in arrivo a dicembre, spunta anche l’ipotesi di un iPhone 18 Plus

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2026 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.