Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    Apple potrebbe mantenere invariati i prezzi degli iPhone 18 Pro | Rumor

    12 Mar 2026

    Nessuna Isola dinamica più piccola su iPhone 18 Pro, arriva la conferma

    12 Mar 2026

    iPhone 17e è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    11 Mar 2026

    L’iPhone 17e supera il MacBook Neo nei primi benchmark CPU

    11 Mar 2026

    iPad Air M4 è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    11 Mar 2026

    iPad Air con chip M4 promosso nelle prime recensioni: potente e sempre più vicino all’iPad Pro | Video

    9 Mar 2026

    I primi benchmark dell’iPad Air M4 mostrano grandi miglioramenti

    4 Mar 2026

    Quali saranno le novità dell’iPad di dodicesima generazione?

    1 Mar 2026

    Il nuovo MacBook Pro con M5 Pro ed M5 Max è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    13 Mar 2026

    MacBook Neo sorprende anche nelle riparazioni: è uno dei portatili Apple più semplici da smontare e riparare [Video]

    12 Mar 2026

    Il MacBook Neo ha un SSD fino a otto volte più lento di quello dei nuovi MacBook Pro

    12 Mar 2026

    MacBook Neo è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    11 Mar 2026

    Apple sta progettando scocche in alluminio stampate in 3D per iPhone e Apple Watch

    9 Mar 2026

    Quasi uno smartwatch su quattro nel 2025 era un Apple Watch

    27 Feb 2026

    Apple rilascia macOS Tahoe 26.3, watchOS 26.3 e tvOS 26.3

    11 Feb 2026

    Apple lancia la sfida del Mese del Cuore 2026 su Apple Watch

    11 Feb 2026

    Offerte di Primavera 2026 Amazon: Continua l’evento di sconti – Ecco le migliori offerte dal 13 Marzo [LIVE]

    13 Mar 2026

    Il nuovo MacBook Pro con M5 Pro ed M5 Max è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    13 Mar 2026

    Amazon Music Unlimited, GRATIS per 3 mesi: risparmia 33€ bloccando Spotify o Apple Music per un periodo!

    13 Mar 2026

    MacBook Air M4 al minimo storico su Amazon: ora costa meno e la scelta con il MacBook Neo si fa interessante

    12 Mar 2026

    Offerte di Primavera 2026 Amazon: Continua l’evento di sconti – Ecco le migliori offerte dal 13 Marzo [LIVE]

    13 Mar 2026

    Il nuovo MacBook Pro con M5 Pro ed M5 Max è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

    13 Mar 2026

    Amazon Music Unlimited, GRATIS per 3 mesi: risparmia 33€ bloccando Spotify o Apple Music per un periodo!

    13 Mar 2026

    MacBook Air M4 al minimo storico su Amazon: ora costa meno e la scelta con il MacBook Neo si fa interessante

    12 Mar 2026
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
macOS

Sviluppatore rivela l’esistenza di un pericoloso exploit in macOS Ventura

Una recente scoperta mette in luce una vulnerabilità per macOS Ventura che consente di eludere la Gestione delle App.
Francesco SantagatiDi Francesco Santagati21 Ago 2023Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Una nuova vulnerabilità è stata scoperta per macOS Ventura, che consente a un attaccante di aggirare la Gestione delle App e che è stata resa nota dopo che Apple non è riuscita a risolvere il problema in dieci mesi.

Advertising

Jeff Johnson è uno sviluppatore che ha scoperto vulnerabilità in una varietà di servizi online e software nel corso degli anni. Tuttavia, adesso sta divulgando l’exploit a causa dell’incapacità di Apple di rilasciare un aggiornamento che risolva il problema.

Dopo aver scritto un articolo sul blog a ottobre sulla funzionalità di Gestione delle App di macOS Ventura, Johnson ha scoperto un bypass per la Gestione delle App che non richiedeva l’accesso completo al disco. In quel momento, ha inviato il problema a Apple Product Security, aspettandosi una risposta.

Scoprendo il bypass il 19 ottobre 2022, Apple Product Security ha riconosciuto l’esistenza della segnalazione il 21 ottobre, ma apparentemente non ha fatto nulla a riguardo. L’exploit è stato reso pubblico l’19 agosto 2023 da Johnson dopo una lunga attesa di dieci mesi.

Di solito, le vulnerabilità vengono rese pubbliche un certo periodo di tempo dopo che lo sviluppatore è stato informato di un problema, tipicamente tra 60 e 120 giorni dopo per dare il tempo di sviluppare e rilasciare una correzione. Johnson sta condividendo l’exploit pubblicamente perché afferma di “aver perso ogni fiducia in Apple nel risolvere il problema in modo tempestivo.”

Dopo aver notato l’assurdità di una lunga attesa di dieci mesi per la correzione di un’exploit, Johnson riconosce che non potrà ricevere una Apple Security Bounty. Tuttavia, Johnson sostiene anche che Apple non ha promesso di pagare nulla e afferma che la politica della società stabilisce che si rifiuta di pagare o calcolare una ricompensa fino a dopo il rilascio di una correzione, quindi potrebbe “aspettare per sempre senza ottenere nulla.”

Stranamente per Johnson, è stato accreditato nelle note sulla sicurezza per macOS Ventura 13.4 ed è stato informato che la sua segnalazione è stata utile per risolvere un altro problema.

L’Exploit

Nel suo articolo del blog di ottobre, Johnson ha detto che c’erano almeno sei modi diversi per un’app di ottenere le autorizzazioni di gestione dell’app, ma ha mantenuto segreto il sesto metodo. La vulnerabilità è il sesto metodo.

Secondo lo sviluppatore, coinvolge la sandbox dell’app, poiché ha scoperto accidentalmente che un’app con sandbox poteva modificare file che non avrebbe dovuto essere in grado di modificare. Questo include file archiviati in un bundle di un’app notarizzata che avrebbe dovuto essere protetto dalla sicurezza della Gestione delle App.

Per dimostrare il problema, Johnson ha rilasciato un progetto di esempio di Xcode che include il codice sorgente di due app, con un’app con sandbox contenuta in una versione senza sandbox. L’app con sandbox è un’app basata su documenti che può sovrascrivere i contenuti di un file e salvarlo.

Johnson afferma che la sovrascrittura del file aggira completamente la Gestione delle App in macOS 13.5.1. “La semplicità e la facilità del bypass sono davvero sbalorditive.”

Questa non è la prima volta che Johnson scopre una vulnerabilità su macOS. Nel giugno 2020, per macOS Mojave, ha creato un exploit per aggirare le protezioni sulla privacy e sicurezza dei file, definendo i sistemi di Apple dell’epoca come un “teatro della sicurezza”.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Minimo Storico
  • Alimentari e cura della casa
  • Amazon
  • Bellezza
  • Elettronica
  • Informatica
  • Moda
  • Salute e cura della persona
  • Sport e tempo libero
  • Videogiochi
Amazon Music: 3 mesi completamente Gratis (risparmi 33€)
In Evidenza
Amazon Music: 3 mesi completamente Gratis (risparmi 33€)33,00€Gratis
20%
Caffè Borbone Don Carlo, Miscela Rossa – 100 Capsule – Compatibili con le Macchine ad uso domestico Lavazza* A Modo Mio*
00:52
Caffè Borbone Don Carlo, Miscela Rossa – 100 Capsule – Compatibili con le Macchine ad uso domestico Lavazza* A Modo Mio*23,53€18,93€
26%  
XIAOMI Smart Band 10 Bracciale Fitness, smartwatch, autonomia di 21 gg, ricarica rapida, 150+ modalità sportive, monitoraggio benessere e sonno, HyperOS 2.0, resistenza all’acqua 5 ATM, Bussola, Nero
00:52
XIAOMI Smart Band 10 Bracciale Fitness, smartwatch, autonomia di 21 gg, ricarica rapida, 150+ modalità sportive, monitoraggio benessere e sonno, HyperOS 2.0, resistenza all’acqua 5 ATM, Bussola, Nero49,99€36,99€
24%
Oral-B Testine Di Ricambio Originali per Spazzolino Elettrico Oral B, 10 Testine Pro Cross Action Bianche Di Ricambio, Confezione Adatta Alla Buca Delle Lettere
00:52
Oral-B Testine Di Ricambio Originali per Spazzolino Elettrico Oral B, 10 Testine Pro Cross Action Bianche Di Ricambio, Confezione Adatta Alla Buca Delle Lettere32,93€24,99€
16%
Caffè Borbone Cialda Compostabile, Miscela Rossa – 150 Cialde – Sistema ESE
00:52
Caffè Borbone Cialda Compostabile, Miscela Rossa – 150 Cialde – Sistema ESE26,71€22,32€
47%
Samsung Galaxy Buds3 FE, Auricolari Wireless, Suono Equilibrato, Audio 360, Cancellazione Attiva del Rumore e Chiamate Nitide, Controllo Semplice, Gemini AI, Black 2025 (Versione Italiana)
00:49
Samsung Galaxy Buds3 FE, Auricolari Wireless, Suono Equilibrato, Audio 360, Cancellazione Attiva del Rumore e Chiamate Nitide, Controllo Semplice, Gemini AI, Black 2025 (Versione Italiana)149,00€79,00€
39%  
Calvin Klein Borsa per fotocamera da donna Minimal Monogram 20 Lv04k3162g Crossover, taglia unica, Viola (ghiaccio orchidea), One Size
00:49
Calvin Klein Borsa per fotocamera da donna Minimal Monogram 20 Lv04k3162g Crossover, taglia unica, Viola (ghiaccio orchidea), One Size80,93€49,11€
89%
Logitech F310 Gamepad, Controller Cablato con Layout Stile Console, Tastierino Direzionale ‎‎4 Switch, XInput, DirectInput, Impugnatura Comoda, Cavo da 1.8 m, PC, ‎Blu, Nero
00:31
Logitech F310 Gamepad, Controller Cablato con Layout Stile Console, Tastierino Direzionale ‎‎4 Switch, XInput, DirectInput, Impugnatura Comoda, Cavo da 1.8 m, PC, ‎Blu, Nero43,99€4,89€
66%  
Laura Biagiotti, Roma Uomo, Eau De Toilette, 200 ml
00:31
Laura Biagiotti, Roma Uomo, Eau De Toilette, 200 ml114,00€39,02€
47%
Oral-B Dentifricio Pro-Expert Protezione Professionale 3x125ml, Dentifricio Formato Convenienza, Clinicamente Provato, Pulizia Denti Efficace, Alito Fresco, Sapore Menta Dolce
00:18
Oral-B Dentifricio Pro-Expert Protezione Professionale 3x125ml, Dentifricio Formato Convenienza, Clinicamente Provato, Pulizia Denti Efficace, Alito Fresco, Sapore Menta Dolce16,47€8,69€
25%
Bauli Girella Spirale al Cioccolato, Senza Conservanti e Coloranti, con solo Aromi Naturali, Confezione da 8 Merendine, 8 x 35 g
00:16
Bauli Girella Spirale al Cioccolato, Senza Conservanti e Coloranti, con solo Aromi Naturali, Confezione da 8 Merendine, 8 x 35 g3,36€2,51€
20%
Mars Barretta Proteica con Caramello e Torrone Ricoperta al Cioccolato al Latte, 10 g di Proteine, 18 Snack da 50 g, Per Calendario Avvento 2025
00:16
Mars Barretta Proteica con Caramello e Torrone Ricoperta al Cioccolato al Latte, 10 g di Proteine, 18 Snack da 50 g, Per Calendario Avvento 202527,22€21,81€
34%  
Mars Barretta con Caramello Ricoperta al Cioccolato, 32 Barrette X51G (1632G), Idee Regalo Natale, Nuova versione
00:14
Mars Barretta con Caramello Ricoperta al Cioccolato, 32 Barrette X51G (1632G), Idee Regalo Natale, Nuova versione30,73€20,19€
25%
PUMA Maglietta con logo Ess B Maglietta, Bambini e ragazzi, Nero, 15-16 anni
00:14
PUMA Maglietta con logo Ess B Maglietta, Bambini e ragazzi, Nero, 15-16 anni17,95€13,46€
15%
Milka, Bubbly, Tavoletta di Cioccolato al Latte con Morbido Cuore al Cacao, 100% Latte Alpino, Cacao Sostenibile, 90g
00:14
Milka, Bubbly, Tavoletta di Cioccolato al Latte con Morbido Cuore al Cacao, 100% Latte Alpino, Cacao Sostenibile, 90g1,99€1,69€
20%
Nike FJ7126-001 Free Metcon 6 Uomo, Black, White EU
00:13
Nike FJ7126-001 Free Metcon 6 Uomo, Black, White EU129,99€103,99€
22%
Nike M Nk DF Lge Knit III Short K, Pantaloni Sportivi Uomo, Black, White, White, S
00:11
Nike M Nk DF Lge Knit III Short K, Pantaloni Sportivi Uomo, Black, White, White, S22,99€17,90€
28%  
Nike Club Cappuccio, Nero, Argento Metallizzato, M, L Uomo
00:11
Nike Club Cappuccio, Nero, Argento Metallizzato, M, L Uomo24,99€17,99€
11%
Nike DH8111-010 M NK DF Lsr V Short W Pantaloni Sportivi Uomo Black, White, White L
00:11
Nike DH8111-010 M NK DF Lsr V Short W Pantaloni Sportivi Uomo Black, White, White L27,99€24,99€
31%
Nike Flc Park20 Po, Camicia Uomo, Obsidian, White, White, L
00:11
Nike Flc Park20 Po, Camicia Uomo, Obsidian, White, White, L59,99€41,10€
26%
Nike Acdmy Team Borse sportive Black, Black, White Taglia Unica
00:10
Nike Acdmy Team Borse sportive Black, Black, White Taglia Unica49,99€36,81€
34%
PUMA Teamrise Poly Training Pants, Pantaloni Sportivi Uomo, Black, White, M
00:09
PUMA Teamrise Poly Training Pants, Pantaloni Sportivi Uomo, Black, White, M29,95€19,86€
42%
Calvin Klein Uomo Slip Hipster Confezione da 3 Intimo, Nero (Black), M
00:08
Calvin Klein Uomo Slip Hipster Confezione da 3 Intimo, Nero (Black), M44,90€25,89€
25%  
XIAOMI 15T Pro, Smartphone 12+256GB, Display Eye-care da 6,83″ 144Hz, MediaTek Dimensity 9400+, Teleobiettivo Leica 5x Pro da 50MP, 5500mAh, Garanzia 2 Anni, Nero, Caricabatterie non incluso
00:05
XIAOMI 15T Pro, Smartphone 12+256GB, Display Eye-care da 6,83″ 144Hz, MediaTek Dimensity 9400+, Teleobiettivo Leica 5x Pro da 50MP, 5500mAh, Garanzia 2 Anni, Nero, Caricabatterie non incluso799,90€599,90€
54%
Belkin Caricabatteria da parete USB Type C PD da 40 W (2 porte USB-C, 20 W per porta, ricarica rapida PD per iPhone 14, 14 Plus, 13, 12, iPad Pro, Galaxy e altri)
00:04
Belkin Caricabatteria da parete USB Type C PD da 40 W (2 porte USB-C, 20 W per porta, ricarica rapida PD per iPhone 14, 14 Plus, 13, 12, iPad Pro, Galaxy e altri)34,99€15,99€
28%
Scottonelle Carta Igienica, Morbida e Resistente, Dermatologicamente testata, 84 Rotoli
00:04
Scottonelle Carta Igienica, Morbida e Resistente, Dermatologicamente testata, 84 Rotoli41,65€29,99€
18%
Braun Silk·expert Pro 5 Epilatore Luce Pulsata, Depilatore Corpo Donna, Alternativa All’Epilazione Laser, Laser Peli Donna, Con Custodia, 2 Testine, Luce Pulsata Braun, Idea Regalo, PL5140
00:03
Braun Silk·expert Pro 5 Epilatore Luce Pulsata, Depilatore Corpo Donna, Alternativa All’Epilazione Laser, Laser Peli Donna, Con Custodia, 2 Testine, Luce Pulsata Braun, Idea Regalo, PL5140400,75€329,99€
23%
ASUS TUF Gaming A16 (2025) con NVIDIA® GeForce RTX™ 5060 8GB GDDR7, Display da 16″ Anti-glare, 165Hz, processore AMD Ryzen™ 7 260, RAM 16GB, 1TB SSD, Win11 Home, Grigio, Layout ITA
00:03
ASUS TUF Gaming A16 (2025) con NVIDIA® GeForce RTX™ 5060 8GB GDDR7, Display da 16″ Anti-glare, 165Hz, processore AMD Ryzen™ 7 260, RAM 16GB, 1TB SSD, Win11 Home, Grigio, Layout ITA1.549,00€1.199,00€
14%
Amazon Essentials Felpa Girocollo in Pile (Disponibile nelle Taglie Big & Tall) Uomo, Porpora, XS
00:03
Amazon Essentials Felpa Girocollo in Pile (Disponibile nelle Taglie Big & Tall) Uomo, Porpora, XS16,99€14,67€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
exploit macOS Ventura macOS Ventura macOS Ventura Gestione delle app
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteModelli di Apple Watch inediti trovati nel database dei prodotti Bluetooth, il lancio si avvicina
Articolo successivo Apple mette a disposizione dei creator nuovi strumenti di analisi per gli abbonamenti ai Podcast

Articoli correlati

I nuovi sfondi del MacBook Neo arrivano su tutti i Mac con macOS Tahoe 26.4 beta

10 Mar 2026Commenta

I Mac sono eccellenti, ma macOS 26 è un disastro: bocciatura dagli esperti

26 Feb 2026Commenta

macOS 26.4 avvisa gli utenti che Rosetta 2 verrà dismesso

17 Feb 2026Commenta

La barra compatta di Safari fa il suo ritorno su macOS 26.4 e iPadOS 26.4

17 Feb 2026Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Offerte di Primavera 2026 Amazon: Continua l’evento di sconti – Ecco le migliori offerte dal 13 Marzo [LIVE]

13 Mar 2026

Il nuovo MacBook Pro con M5 Pro ed M5 Max è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

13 Mar 2026

Amazon Music Unlimited, GRATIS per 3 mesi: risparmia 33€ bloccando Spotify o Apple Music per un periodo!

13 Mar 2026

MacBook Neo è ufficialmente disponibile all’acquisto, anche su Amazon ed in 5 comode rate

11 Mar 2026

Gli articoli più letti

MacBook Air M4 al minimo storico su Amazon: ora costa meno e la scelta con il MacBook Neo si fa interessante

Ecco tutti i prodotti Apple in sconto su Amazon per le Offerte di Primavera 2026

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2026 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.