Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    iPhone 17e confermato con 8 GB di RAM, il minimo per Apple Intelligence

    5 Mar 2026

    Il modem C1X migliora iPhone 17e e iPad Air M4 con più velocità, privacy e autonomia

    3 Mar 2026

    iPhone 17e: i dettagli meno evidenti che potresti aver perso

    3 Mar 2026

    Arriva il nuovo iPad Air M4: più potenza allo stesso prezzo del modello precedente

    2 Mar 2026

    I primi benchmark dell’iPad Air M4 mostrano grandi miglioramenti

    4 Mar 2026

    Quali saranno le novità dell’iPad di dodicesima generazione?

    1 Mar 2026

    Apple annuncia una settimana ricca di novità, sì parte da lunedì!

    27 Feb 2026

    Apple prepara una settimana di annunci: in arrivo nuovi iPhone, iPad e Mac

    18 Feb 2026

    Apple potrebbe vendere fino a 5 milioni di MacBook Neo nel 2026

    5 Mar 2026

    Il MacBook Neo ci avvisa se colleghiamo il display alla porta USB-C sbagliata

    5 Mar 2026

    I nuovi Studio Display utilizzano chip A19 diversi

    5 Mar 2026

    MacBook Neo: tutti i compromessi rispetto al MacBook Air

    5 Mar 2026

    Quasi uno smartwatch su quattro nel 2025 era un Apple Watch

    27 Feb 2026

    Apple rilascia macOS Tahoe 26.3, watchOS 26.3 e tvOS 26.3

    11 Feb 2026

    Apple lancia la sfida del Mese del Cuore 2026 su Apple Watch

    11 Feb 2026

    Apple rilascia watchOS 11.6.2 con una correzione importante

    6 Feb 2026

    iPhone 17e confermato con 8 GB di RAM, il minimo per Apple Intelligence

    5 Mar 2026

    Apple potrebbe vendere fino a 5 milioni di MacBook Neo nel 2026

    5 Mar 2026

    Apple Music introduce i tag per segnalare musica generata con l’AI

    5 Mar 2026

    Il MacBook Neo ci avvisa se colleghiamo il display alla porta USB-C sbagliata

    5 Mar 2026

    iPhone 17e confermato con 8 GB di RAM, il minimo per Apple Intelligence

    5 Mar 2026

    Apple potrebbe vendere fino a 5 milioni di MacBook Neo nel 2026

    5 Mar 2026

    Apple Music introduce i tag per segnalare musica generata con l’AI

    5 Mar 2026

    Il MacBook Neo ci avvisa se colleghiamo il display alla porta USB-C sbagliata

    5 Mar 2026
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
macOS

Scoperta una grave vulnerabilità nelle app Microsoft per macOS

Una vulnerabilità nelle app Microsoft per macOS permette agli hacker di accedere a microfoni e telecamere dei Mac senza consenso.
Francesco SantagatiDi Francesco Santagati20 Ago 2024Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Una recente scoperta dei ricercatori di sicurezza di Cisco Talos ha rivelato una grave vulnerabilità nelle app Microsoft per macOS, come Outlook e Teams, che ha permesso agli hacker di accedere a microfoni e telecamere dei Mac senza il consenso degli utenti. Questo exploit sfrutta le librerie malevole iniettate nelle app Microsoft per ottenere i permessi necessari per attivare tali dispositivi, mettendo così a rischio la privacy degli utenti.

Advertising

Il gruppo di sicurezza Cisco Talos, specializzato nella prevenzione di malware e sistemi, ha spiegato in un post sul blog come questa vulnerabilità possa essere utilizzata per attaccare i Mac. Il problema riguarda il framework di macOS chiamato Transparency Consent and Control (TCC), che gestisce le autorizzazioni delle app per accedere a servizi come la posizione, la fotocamera, il microfono e altri file sensibili.

In macOS, ogni app necessita di un “entitlement” per richiedere permessi dal TCC. Le app senza questi permessi non possono accedere a dispositivi come la fotocamera o il microfono. Tuttavia, l’exploit scoperto consente a software dannoso di sfruttare i permessi già concessi alle app Microsoft, senza dover richiedere ulteriori autorizzazioni all’utente.

I ricercatori hanno identificato otto vulnerabilità in diverse applicazioni Microsoft per macOS, attraverso le quali un attaccante potrebbe bypassare il modello di permessi del sistema operativo utilizzando i permessi già concessi alle app senza richiedere alcuna verifica aggiuntiva all’utente. Ciò significa che un hacker potrebbe, ad esempio, creare un software malevolo per registrare audio dal microfono o scattare foto senza alcuna interazione da parte dell’utente.

Cisco Talos ha riferito che Microsoft considera questo exploit a “basso rischio”, poiché si basa sul caricamento di librerie non firmate per supportare plugin di terze parti. Dopo la segnalazione degli exploit, l’azienda ha aggiornato le app Microsoft Teams e OneNote per macOS modificando il modo in cui gestiscono la convalida delle librerie. Tuttavia, applicazioni come Excel, PowerPoint, Word e Outlook rimangono ancora vulnerabili all’exploit.

I ricercatori hanno anche sollevato dubbi sulla necessità di Microsoft di disabilitare la convalida delle librerie, soprattutto quando non è previsto il caricamento di librerie aggiuntive. In questo modo, Microsoft sta bypassando le protezioni offerte dall’ambiente runtime rinforzato, esponendo potenzialmente gli utenti a rischi inutili.

Oltre a Microsoft, Cisco Talos suggerisce che Apple potrebbe implementare modifiche al sistema TCC per rendere il sistema più sicuro. Una proposta è che il sistema chieda conferma agli utenti ogni volta che si caricano plugin di terze parti in app che hanno già ottenuto permessi.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Minimo Storico
  • Elettronica
15%  
Samsung Galaxy S26 Ultra Smartphone AI, 512GB, 3 anni di Garanzia, Privacy Display Integrato, Processore Potente, Assistente Foto, Camera 200 MP, 5000 mAh, Sky Blue (Versione italiana)
08:00
Samsung Galaxy S26 Ultra Smartphone AI, 512GB, 3 anni di Garanzia, Privacy Display Integrato, Processore Potente, Assistente Foto, Camera 200 MP, 5000 mAh, Sky Blue (Versione italiana)1.699,00€1.449,00€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
app Microsoft macOS Microsoft vulnerabilità app Microsoft macOS vulnerabilità Microsoft
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteGli utenti vogliono che gli iPhone 16 Pro abbiano schermi più grandi
Articolo successivo I modelli di iPhone 16 Pro saranno assemblati in India

Articoli correlati

I Mac sono eccellenti, ma macOS 26 è un disastro: bocciatura dagli esperti

26 Feb 2026Commenta

macOS 26.4 avvisa gli utenti che Rosetta 2 verrà dismesso

17 Feb 2026Commenta

La barra compatta di Safari fa il suo ritorno su macOS 26.4 e iPadOS 26.4

17 Feb 2026Commenta

macOS 26.4 introduce il Limite di caricamento della batteria e l’integrazione con Comandi

17 Feb 2026Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Apple presenta il MacBook Neo con chip A18 Pro e prezzo da 699 euro

4 Mar 2026

Apple rinnova i suoi monitor: nuovo Studio Display ora con Thunderbolt 5 e nuovo Studio Display XDR

3 Mar 2026

Apple presenta il nuovo MacBook Air con M5: più potenza, più AI e (finalmente) più spazio di base

3 Mar 2026

Apple lancia i nuovi MacBook Pro con M5 Pro e M5 Max: Apple alza l’asticella (anche sull’AI)

3 Mar 2026

Gli articoli più letti

iPhone 17e confermato con 8 GB di RAM, il minimo per Apple Intelligence

Apple potrebbe vendere fino a 5 milioni di MacBook Neo nel 2026

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2026 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.