Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

    11 Lug 2025

    iPhone 17 Pro si mostra in nero: ecco la nuova camera bar e il logo spostato

    10 Lug 2025

    Apple accelera sul primo iPhone pieghevole: produzione già avviata in Corea

    10 Lug 2025

    iPhone 17 Air: primo video hands-on del modello ultra-sottile in nero

    9 Lug 2025

    iPadOS 26 porta quattro nuove app su tutti gli iPad compatibili

    26 Giu 2025

    Apple avvia la produzione dei nuovi iPad Pro OLED, lancio previsto in autunno

    26 Giu 2025

    iPad Pro verso cornici più sottili: Apple valuta nuovi chip driver LG

    24 Giu 2025

    iPadOS 26 porta Stage Manager su molti più modelli di iPad

    23 Giu 2025

    Un’app creata al 95% da un’AI segna una svolta per lo sviluppo software

    10 Lug 2025

    BOE diventa il principale fornitore di display per i MacBook

    8 Lug 2025

    Apple ha già definito i piani per 15 nuovi Mac: M5 entro il 2025, M6 e redesign nel 2026. Bonus: un MacBook economico

    4 Lug 2025

    Il MacBook Pro con display OLED arriverà nel 2026 e potrebbe dire addio al notch

    3 Lug 2025

    Il nuovo modello AI di Apple usa i dati comportamentali raccolti da Apple Watch per prevedere meglio lo stato di salute

    11 Lug 2025

    Apple Watch Ultra 3, la nuova generazione arriva con 5G e messaggi satellitari

    4 Lug 2025

    Apple Watch e AirPods guidano ancora il mercato, ma Huawei riduce il divario

    3 Lug 2025

    watchOS 26 avvisa se la batteria dell’Apple Watch si scarica più velocemente del solito

    3 Lug 2025

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    12 Lug 2025
    9.0

    Recensione Narwal Freo Z10 Ultra: il robot aspirapolvere e lavapavimenti che sa davvero il fatto suo!

    12 Lug 2025

    Ray-Ban e Meta preparano due nuovi occhiali smart chiamati “Aperol” e “Bellini”

    11 Lug 2025

    BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

    11 Lug 2025

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    12 Lug 2025
    9.0

    Recensione Narwal Freo Z10 Ultra: il robot aspirapolvere e lavapavimenti che sa davvero il fatto suo!

    12 Lug 2025

    Ray-Ban e Meta preparano due nuovi occhiali smart chiamati “Aperol” e “Bellini”

    11 Lug 2025

    BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

    11 Lug 2025
  • iPhone 16
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
macOS

Sviluppatore rivela l’esistenza di un pericoloso exploit in macOS Ventura

Una recente scoperta mette in luce una vulnerabilità per macOS Ventura che consente di eludere la Gestione delle App.
Francesco SantagatiDi Francesco Santagati21 Ago 2023Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve un guadagno dagli acquisti idonei (info). Vedi le offerte su Telegram.
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Una nuova vulnerabilità è stata scoperta per macOS Ventura, che consente a un attaccante di aggirare la Gestione delle App e che è stata resa nota dopo che Apple non è riuscita a risolvere il problema in dieci mesi.

Advertising

Jeff Johnson è uno sviluppatore che ha scoperto vulnerabilità in una varietà di servizi online e software nel corso degli anni. Tuttavia, adesso sta divulgando l’exploit a causa dell’incapacità di Apple di rilasciare un aggiornamento che risolva il problema.

Dopo aver scritto un articolo sul blog a ottobre sulla funzionalità di Gestione delle App di macOS Ventura, Johnson ha scoperto un bypass per la Gestione delle App che non richiedeva l’accesso completo al disco. In quel momento, ha inviato il problema a Apple Product Security, aspettandosi una risposta.

Scoprendo il bypass il 19 ottobre 2022, Apple Product Security ha riconosciuto l’esistenza della segnalazione il 21 ottobre, ma apparentemente non ha fatto nulla a riguardo. L’exploit è stato reso pubblico l’19 agosto 2023 da Johnson dopo una lunga attesa di dieci mesi.

Di solito, le vulnerabilità vengono rese pubbliche un certo periodo di tempo dopo che lo sviluppatore è stato informato di un problema, tipicamente tra 60 e 120 giorni dopo per dare il tempo di sviluppare e rilasciare una correzione. Johnson sta condividendo l’exploit pubblicamente perché afferma di “aver perso ogni fiducia in Apple nel risolvere il problema in modo tempestivo.”

Dopo aver notato l’assurdità di una lunga attesa di dieci mesi per la correzione di un’exploit, Johnson riconosce che non potrà ricevere una Apple Security Bounty. Tuttavia, Johnson sostiene anche che Apple non ha promesso di pagare nulla e afferma che la politica della società stabilisce che si rifiuta di pagare o calcolare una ricompensa fino a dopo il rilascio di una correzione, quindi potrebbe “aspettare per sempre senza ottenere nulla.”

Stranamente per Johnson, è stato accreditato nelle note sulla sicurezza per macOS Ventura 13.4 ed è stato informato che la sua segnalazione è stata utile per risolvere un altro problema.

L’Exploit

Nel suo articolo del blog di ottobre, Johnson ha detto che c’erano almeno sei modi diversi per un’app di ottenere le autorizzazioni di gestione dell’app, ma ha mantenuto segreto il sesto metodo. La vulnerabilità è il sesto metodo.

Secondo lo sviluppatore, coinvolge la sandbox dell’app, poiché ha scoperto accidentalmente che un’app con sandbox poteva modificare file che non avrebbe dovuto essere in grado di modificare. Questo include file archiviati in un bundle di un’app notarizzata che avrebbe dovuto essere protetto dalla sicurezza della Gestione delle App.

Per dimostrare il problema, Johnson ha rilasciato un progetto di esempio di Xcode che include il codice sorgente di due app, con un’app con sandbox contenuta in una versione senza sandbox. L’app con sandbox è un’app basata su documenti che può sovrascrivere i contenuti di un file e salvarlo.

Johnson afferma che la sovrascrittura del file aggira completamente la Gestione delle App in macOS 13.5.1. “La semplicità e la facilità del bypass sono davvero sbalorditive.”

Questa non è la prima volta che Johnson scopre una vulnerabilità su macOS. Nel giugno 2020, per macOS Mojave, ha creato un exploit per aggirare le protezioni sulla privacy e sicurezza dei file, definendo i sistemi di Apple dell’epoca come un “teatro della sicurezza”.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte selezionate da iSpazio disponibile su App Store

Le Migliori Offerte selezionate da iSpazio

VEDI TUTTE

  • Filtra:
  • Tutte
  • Apple
  • Minimo Storico
  • Bellezza
  • Casa e cucina
  • Dispositivi amazon
  • Elettronica
  • Illuminazione
Imperdibile: Amazon Music + Kindle Unlimited + Audible, completamente GRATIS!
In Evidenza
Imperdibile: Amazon Music + Kindle Unlimited + Audible, completamente GRATIS!104,00€Gratis
22%  
Apple iPhone 16 Pro 128 GB: Telefono 5G con Controllo fotocamera, Dolby Vision 4K a 120 fps e un’autonomia senza precedenti. Compatibile con AirPods; Titanio nero
In Evidenza
Apple iPhone 16 Pro 128 GB: Telefono 5G con Controllo fotocamera, Dolby Vision 4K a 120 fps e un’autonomia senza precedenti. Compatibile con AirPods; Titanio nero1.239,00€969,00€
15%  
KUXIU S2: Rivoluzionaria batteria allo Stato Solido, 5000mAh Qi2 MagSafe Power Bank
In Evidenza
KUXIU S2: Rivoluzionaria batteria allo Stato Solido, 5000mAh Qi2 MagSafe Power Bank52,95€45,00€
51%
Candy Moderna Forno a Microonde con Grill, 20 Litri, 700W, 40 Programmi, 6 Livelli di Potenza, Funzioni Defrost e Autoclean, App hOn, Libera Installazione, 45,2 x 35,7 x 26,2 cm, Nero – CMGA20TNDB
01:38
Candy Moderna Forno a Microonde con Grill, 20 Litri, 700W, 40 Programmi, 6 Livelli di Potenza, Funzioni Defrost e Autoclean, App hOn, Libera Installazione, 45,2 x 35,7 x 26,2 cm, Nero – CMGA20TNDB160,00€79,00€
59%  
MILTON-LLOYD ESSENTIALS No 9 Profumo da uomo, Eau de Parfum 50 ml, fragranza di lusso – Dopobarba da uomo, persistente Fragranza di Milton-Lloyd
00:17
MILTON-LLOYD ESSENTIALS No 9 Profumo da uomo, Eau de Parfum 50 ml, fragranza di lusso – Dopobarba da uomo, persistente Fragranza di Milton-Lloyd9,84€4,00€
15%  
OSRAM LED BASE B40, confezione vantaggiosa con 4 lampadine, sostituisce le tradizionali lampadine da 40W, 4W, bianco caldo (2700K), vetro opaco, non dimmerabile, forma a candela, E14
00:17
OSRAM LED BASE B40, confezione vantaggiosa con 4 lampadine, sostituisce le tradizionali lampadine da 40W, 4W, bianco caldo (2700K), vetro opaco, non dimmerabile, forma a candela, E147,99€6,76€
20%  
Apple iPhone 16e da 128 GB
00:08
Apple iPhone 16e da 128 GB729,00€599,00€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
exploit macOS Ventura macOS Ventura macOS Ventura Gestione delle app
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteModelli di Apple Watch inediti trovati nel database dei prodotti Bluetooth, il lancio si avvicina
Articolo successivo Apple mette a disposizione dei creator nuovi strumenti di analisi per gli abbonamenti ai Podcast

Articoli correlati

Un’app creata al 95% da un’AI segna una svolta per lo sviluppo software

10 Lug 2025Commenta

Apple cambia di nuovo l’icona del Finder in macOS 26, ma c’è chi fa un lavoro migliore

26 Giu 2025Commenta

macOS Tahoe consente di attivare gli aggiornamenti beta degli AirPods direttamente su Mac

25 Giu 2025Commenta

macOS Tahoe 26 beta 2 reintroduce lo sfondo della barra dei menu su Mac

24 Giu 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Ecco la lista degli iPhone sui quali è possibile installare iOS 26

9 Giu 2025

iOS 26 beta 3: Tutte le novità raccolte in un solo articolo in continuo aggiornamento! [10]

7 Lug 2025

iOS 26 beta 2: tutte le novità nascoste e i miglioramenti rispetto alla prima versione [15]

23 Giu 2025

Apple prepara una valanga di novità: oltre 15 prodotti in arrivo entro fine anno

7 Lug 2025
Advertising

Gli articoli più letti

Apple Ring, l’anello intelligente che potrebbe cambiare il futuro degli indossabili

Apple Watch Ultra 3, la nuova generazione arriva con 5G e messaggi satellitari

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.