Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Apple Bugs & Bug Fixes » Apple chiude una vulnerabilità in GarageBand 10.1.6 per Mac

Apple chiude una vulnerabilità in GarageBand 10.1.6 per Mac

Apple ha da poco rilasciato l’aggiornamento GarageBand 10.1.6 per Mac: dalle note di rilascio si apprende che Cupertino ha risolto una vulnerabilità che, se sfruttata, avrebbe permesso all’attaccante di eseguire codice malevolo inserendolo nei file di salvataggio dei progetti musicali.

La vulnerabilità all’interno del software per la creazione di musica di Apple è stata scoperta da Cisco Talos, ma occorre precisare subito che difficilmente può aver avuto grande diffusione. Nel momento in cui scriviamo non si hanno notizie di attacchi effettuati con questa tecnica, anche perché la sua esistenza è diventata di pubblico dominio in contemporanea con il rilascio della patch da parte di Apple.

Secondo l’esperto che l’ha individuata i file .band di GarageBand sono suddivisi in diversi segmenti ciascuno con proprietà diverse, ma non è presente un controllo per la loro lunghezza. Così un attaccante può inserire codice malevolo nel file .band che viene eseguito all’apertura del file. Nelle note di rilascio di GarageBand 10.1.6 Cupertino spiega di aver migliorato la gestione della memoria, risolvendo così un problema di corruzione della memoria. l’aggiornamento a GarageBand 10.1.6 è disponibile tramite gli aggiornamenti automatici di macOS.

Garageband

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Top offerte Apple su Amazon

Confronto iPhone 15 contro iPhone 14, quale scegliere

Su Amazon ancora ribassi per iPhone 15, ora al minimo storico con prezzo da 769€

Si allarga lo sconto su iPhone 15. Sono in promozione sia i modelli da 128 Gb che quelli di 256 Gb. Risparmio record fino al 21% e prezzi di 210 € sotto quelli consigliati da Apple.

Ultimi articoli

Pubblicità