---
title: "Apple, un fix per la vulnerabilità XARA in arrivo"
id: "435987"
type: "post"
slug: "apple-un-fix-per-la-vulnerabilita-xara-arrivo"
published_at: "2015-06-20T04:15:23+00:00"
modified_at: "2015-06-20T04:15:23+00:00"
url: "https://www.macitynet.it/apple-un-fix-per-la-vulnerabilita-xara-arrivo/"
markdown_url: "https://www.macitynet.it/apple-un-fix-per-la-vulnerabilita-xara-arrivo.md"
excerpt: "Apple ha implementato aggiornamenti lato-server e sta lavorando su fix aggiuntivi per risolvere la vulnerabilità nota come XARA recentemente resa nota da alcuni ricercatori esperti in sicurezza."
taxonomy_category:
  - "Apple Bugs &amp; Bug Fixes"
  - "iOS"
  - "News"
taxonomy_post_tag:
  - "Apple"
  - "Sicurezza"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Macity - Apple](https://www.macitynet.it/category/macity/)
 » [Apple Bugs & Bug Fixes](https://www.macitynet.it/category/macity/bugs-bug-fixes/)
 » **Apple, un fix per la vulnerabilità XARA in arrivo**

[Apple Bugs & Bug Fixes](https://www.macitynet.it/category/macity/bugs-bug-fixes/)
[iOS](https://www.macitynet.it/category/macity/ios/)
[News](https://www.macitynet.it/category/news/)

# Apple, un fix per la vulnerabilità XARA in arrivo

Di[Mauro Notarianni](https://www.macitynet.it/author/mauro/)

20 Giu 2015

![Keychain](https://www.macitynet.it/wp-content/uploads/2015/06/Mac-Malware.jpg "Mac-Malware")

Apple ha fatto sapere che sono state implementati aggiornamenti lato-server e che sta lavorando su fix aggiuntivi per risolvere la vulnerabilità nota come XARA recentemente [resa nota](https://www.macitynet.it/app-store-non-e-sicuro-un-bug-di-ios-e-os-x-lascia-rubare-dati-keychain/)
 da alcuni ricercatori esperti in sicurezza e che potrebbe potenzialmente permettere ad app malevole di intercettare dati nelle app che sfruttano il meccanismo di sandboxing, comprese informazioni sensibili quali password e chiavi di autenticazione.

“All’inizio di questa settimana” ha [dichiarato](http://www.imore.com/xara-exploits-mac-iphone-and-ipad-and-what-you-need-know)
 un portavoce di Apple a iMore, “abbiamo implementato un aggiornamento di sicurezza lato-server che mette al sicuro la gestione dei dati delle app e blocca le app del Mac App Store con problemi di configurazione nel sandbox”. E ancora: “Sono in arrivo fix aggiuntivi e stiamo lavorando con i ricercatori esperti in sicurezza indagando le affermazioni nei loro documenti”.

La vulnerabilità è stata individuata lo scorso anno da un team di ricercatori dell’Indiana University, del Georgia Institute of Technology e dell’Università di Pechino, informando Apple a ottobre dello scorso anno.

Come spiegato nei documenti del gruppo di ricercatori, diffusi questa settimana, app malevole potrebbero sfruttare una vulnerabilità nel modo in cui OS X e iOS spostano e memorizzano i dati delle app. Nel caso di OS X, un’app malevola scaricata dal Mac App Store potrebbe essere in grado di accedere all’archivio del Portachiavi (l’applicazione che archivia le password e le informazioni di account riducendo il numero di password che l’utente deve ricordare e gestire) e sfruttarlo per accedere ai dati. Altri tipi di attacchi potenziali prevedono lo sfruttamento lato browser di comunicazioni sfruttando WebSocket e URL creati ad hoc.

Benché la minaccia sia potenzialmente reale, iMore spiega che la pericolosità è stata enfatizzata e sopravvalutata da molti media. Il fix definitivo richiederà ad ogni modo non solo modifiche da parte di Apple ma anche differenti meccanismi di gestione dati da parte degli sviluppatori, sfruttando protocolli più rigorosi.

[https://www.macitynet.it/wp-content/uploads/2015/06/AccessoPortachiavi.jpg](https://www.macitynet.it/wp-content/uploads/2015/06/AccessoPortachiavi.jpg)

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-16-settembre-2026/](https://www.macitynet.it/offerte-amazon-16-settembre-2026/)

### [Offerte Amazon 16 settembre: Apple, Samsung, DJI, Marshall, Insta360, LG, Logitech, TP-Link](https://www.macitynet.it/offerte-amazon-16-settembre-2026/)

16 Set 2026

Le migliori offerte Amazon del 16 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Apple](https://www.macitynet.it/tag/apple/)
- [Sicurezza](https://www.macitynet.it/tag/sicurezza/)

Articolo precedente[Apple Music, i 3 mesi gratis non piacciono alle etichette indie](https://www.macitynet.it/apple-music-3-mesi-gratis-non-piacciono-alle-etichette-indie/)

Articolo successivo[In Outlook 2016 per Mac non ci sarà un filtro antispam](https://www.macitynet.it/outlook-2016-per-mac-non-ci-sara-un-filtro-antispam/)
