Close Menu
iSpazioiSpazio
  • Notizie
  • Offerte
  • Downloads
  • Recensioni
  • Sconti Amazon
  • Assistenza
  • Chat di Supporto
  • Genius Q&A
  • Canali Ufficiali
  • Instagram
  • Facebook
  • Telegram
  • YouTube
  • Download
  • iOS
  • Sfondi
  • Workflow
  • Rubriche
  • Scontiamolo
  • LastMinute
  • Sondaggi
  • Guida Acquisti
  • Mercatino
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte
  • iOS 18
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Scontiamolo
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 18
    6. View All

    iPhone 17 Air sorprende ancora per la sua sottigliezza, spunta un nuovo confronto con iPhone 16 Plus

    20 Mag 2025

    iPhone 17 Air sarà il primo iPhone con batteria al silicio

    19 Mag 2025

    Apple valuta un aumento di prezzo per la gamma iPhone 17, ma non ammetterà la causa reale

    12 Mag 2025

    iPhone 17 Air sarà il più sottile di sempre, ma la batteria potrebbe non arrivare a sera

    12 Mag 2025

    Apple rilascia iPadOS 17.7.8 con una correzione critica per i vecchi iPad

    20 Mag 2025

    Apple interrompe la firma di iPadOS 17.7.7 a causa di problemi di login con le app

    16 Mag 2025

    Google Gemini si rinnova su iPad con interfaccia ottimizzata, widget e Google Foto

    8 Mag 2025

    Con iPadOS 19 arriva un menu in stile macOS quando l’iPad è collegato alla Magic Keyboard

    25 Apr 2025

    macOS 16 introdurrà avvisi per le app che leggono la clipboard senza consenso

    13 Mag 2025

    Apple promuove i Mac per gli studenti con la serie “Mac to School”

    12 Mag 2025

    Due motivi per cui il nuovo MacBook Air M4 può convincere gli utenti MacBook Pro a cambiare

    29 Apr 2025

    Apple guida il mercato PC nel Q1 2025 grazie alle spedizioni dei nuovi MacBook

    24 Apr 2025

    Apple Watch Ultra 3 in arrivo con messaggi via satellite, rilevamento della pressione e connettività 5G

    12 Mag 2025

    Apple Watch e AirPods con fotocamera in arrivo entro il 2027

    9 Mag 2025

    Apple Watch in crisi globale da due anni, servono nuove funzionalità

    7 Mag 2025

    Apple Watch SE 3 in arrivo con display più grandi

    30 Apr 2025

    Sicurezza mobile 2025: le 7 minacce più pericolose per smartphone e tablet e come proteggersi

    22 Mag 2025

    Apple costretta ad aprire ai pagamenti esterni, Spotify festeggia: boom di abbonamenti su iOS

    22 Mag 2025

    Violato database contenente 184 milioni di password di Apple, Google, Facebook, PayPal e molti altri

    22 Mag 2025

    Jony Ive stronca Rabbit R1 e Humane AI Pin: “Prodotti molto scadenti”

    22 Mag 2025

    Sicurezza mobile 2025: le 7 minacce più pericolose per smartphone e tablet e come proteggersi

    22 Mag 2025

    Apple costretta ad aprire ai pagamenti esterni, Spotify festeggia: boom di abbonamenti su iOS

    22 Mag 2025

    Violato database contenente 184 milioni di password di Apple, Google, Facebook, PayPal e molti altri

    22 Mag 2025

    Jony Ive stronca Rabbit R1 e Humane AI Pin: “Prodotti molto scadenti”

    22 Mag 2025
  • iPhone 16
  • iOS 18
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte
  • Downloads
  • Recensioni
  • Sconti Amazon
macOS

Scoperta una grave vulnerabilità nelle app Microsoft per macOS

Una vulnerabilità nelle app Microsoft per macOS permette agli hacker di accedere a microfoni e telecamere dei Mac senza consenso.
Francesco SantagatiBy Francesco Santagati20 Ago 2024Commenta3 Mins Read
Condividi Facebook Twitter Telegram WhatsApp Copy Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copy Link
In qualità di Affiliato Amazon, iSpazio riceve un guadagno dagli acquisti idonei (info). Vedi le offerte su Telegram.
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Una recente scoperta dei ricercatori di sicurezza di Cisco Talos ha rivelato una grave vulnerabilità nelle app Microsoft per macOS, come Outlook e Teams, che ha permesso agli hacker di accedere a microfoni e telecamere dei Mac senza il consenso degli utenti. Questo exploit sfrutta le librerie malevole iniettate nelle app Microsoft per ottenere i permessi necessari per attivare tali dispositivi, mettendo così a rischio la privacy degli utenti.

Advertising

Il gruppo di sicurezza Cisco Talos, specializzato nella prevenzione di malware e sistemi, ha spiegato in un post sul blog come questa vulnerabilità possa essere utilizzata per attaccare i Mac. Il problema riguarda il framework di macOS chiamato Transparency Consent and Control (TCC), che gestisce le autorizzazioni delle app per accedere a servizi come la posizione, la fotocamera, il microfono e altri file sensibili.

In macOS, ogni app necessita di un “entitlement” per richiedere permessi dal TCC. Le app senza questi permessi non possono accedere a dispositivi come la fotocamera o il microfono. Tuttavia, l’exploit scoperto consente a software dannoso di sfruttare i permessi già concessi alle app Microsoft, senza dover richiedere ulteriori autorizzazioni all’utente.

I ricercatori hanno identificato otto vulnerabilità in diverse applicazioni Microsoft per macOS, attraverso le quali un attaccante potrebbe bypassare il modello di permessi del sistema operativo utilizzando i permessi già concessi alle app senza richiedere alcuna verifica aggiuntiva all’utente. Ciò significa che un hacker potrebbe, ad esempio, creare un software malevolo per registrare audio dal microfono o scattare foto senza alcuna interazione da parte dell’utente.

Cisco Talos ha riferito che Microsoft considera questo exploit a “basso rischio”, poiché si basa sul caricamento di librerie non firmate per supportare plugin di terze parti. Dopo la segnalazione degli exploit, l’azienda ha aggiornato le app Microsoft Teams e OneNote per macOS modificando il modo in cui gestiscono la convalida delle librerie. Tuttavia, applicazioni come Excel, PowerPoint, Word e Outlook rimangono ancora vulnerabili all’exploit.

I ricercatori hanno anche sollevato dubbi sulla necessità di Microsoft di disabilitare la convalida delle librerie, soprattutto quando non è previsto il caricamento di librerie aggiuntive. In questo modo, Microsoft sta bypassando le protezioni offerte dall’ambiente runtime rinforzato, esponendo potenzialmente gli utenti a rischi inutili.

Oltre a Microsoft, Cisco Talos suggerisce che Apple potrebbe implementare modifiche al sistema TCC per rendere il sistema più sicuro. Una proposta è che il sistema chieda conferma agli utenti ogni volta che si caricano plugin di terze parti in app che hanno già ottenuto permessi.


Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
app Microsoft macOS Microsoft vulnerabilità app Microsoft macOS vulnerabilità Microsoft
Seguici su Google News
Share. Facebook Twitter Telegram WhatsApp Threads Email Copy Link
Previous ArticleGli utenti vogliono che gli iPhone 16 Pro abbiano schermi più grandi
Next Article I modelli di iPhone 16 Pro saranno assemblati in India

Articoli correlati

Microsoft provoca Apple con un nuovo spot: “Siamo più veloci di un Mac”

16 Mag 2025Commenta

macOS 16 introdurrà avvisi per le app che leggono la clipboard senza consenso

13 Mag 2025Commenta

macOS 15.4 è finalmente disponibile per tutti: ecco le novità

1 Apr 2025Commenta

macOS 16 potrebbe confermare l’arrivo dei Mac con touchscreen

19 Mar 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Svelati tutti i futuri modelli di iPhone, ecco la roadmap completa

9 Mag 2025

Apple annuncia CarPlay Ultra, la nuova generazione di CarPlay

15 Mag 2025

Apple rilascia iOS 18.5, iPadOS 18.5, macOS Sequoia 15.5, watchOS 11.5, visionOS 2.5 e tvOS 18.5

12 Mag 2025

iOS 18.4.1 è ora disponibile per iPhone: un aggiornamento critico con importanti patch di sicurezza

16 Apr 2025

Gli articoli più letti

Zuckerberg potrebbe aver ragione sul futuro dell’informatica

La nuova versione di Siri è allo stesso livello di ChatGPT

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Smart Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Type above and press Enter to search. Press Esc to cancel.