{"id":18937,"date":"2026-09-29T09:52:22","date_gmt":"2026-09-29T09:52:22","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/apple-risolve-una-vulnerabilita-di-ios-i-portafogli-crypto-sono-ancora-a-rischio\/"},"modified":"2026-09-29T09:52:22","modified_gmt":"2026-09-29T09:52:22","slug":"apple-risolve-una-vulnerabilita-di-ios-i-portafogli-crypto-sono-ancora-a-rischio","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/apple-risolve-una-vulnerabilita-di-ios-i-portafogli-crypto-sono-ancora-a-rischio\/","title":{"rendered":"Apple risolve una vulnerabilit\u00e0 di iOS: i portafogli crypto sono ancora a rischio?"},"content":{"rendered":"<h2>Vulnerabilit\u00e0 di iPhone e iPad: Aggiornamento di Sicurezza di Apple<\/h2>\n<p>Apple ha risolto una <strong>vulnerabilit\u00e0<\/strong> di iPhone e iPad che potrebbe essere stata gi\u00e0 sfruttata in attacchi altamente mirati, spingendo i ricercatori di sicurezza blockchain a mettere in guardia gli utenti di criptovalute sull&#8217;importanza di <strong>aggiornare i dispositivi<\/strong> interessati. Il 28 settembre, Apple ha dichiarato che il <strong>CVE-2026-86950<\/strong> colpisce CoreGraphics e pu\u00f2 consentire l&#8217;esecuzione di codice arbitrario quando un dispositivo elabora un file creato in modo malevolo. Il difetto \u00e8 stato corretto in <strong>iOS 26.7.1<\/strong> e <strong>iPadOS 26.7.1<\/strong> attraverso un miglioramento del controllo dei limiti.<\/p>\n<blockquote>\n<p>&#8220;La vulnerabilit\u00e0 potrebbe essere stata sfruttata in un attacco estremamente sofisticato&#8221;<\/p>\n<\/blockquote>\n<p>Apple ha accreditato Meta Product Security per aver segnalato il problema. Il Chief Information Security Officer (CISO) di SlowMist, 23pds, ha dichiarato che l&#8217;aggiornamento di sicurezza critico rilasciato da Apple potrebbe risolvere una <strong>vulnerabilit\u00e0 zero-day<\/strong> attivamente sfruttata.<\/p>\n<h2>Rischi per gli Utenti di Criptovalute<\/h2>\n<p>La societ\u00e0 di sicurezza blockchain SlowMist ha avvertito che la patch era particolarmente rilevante per i detentori di criptovalute, poich\u00e9 i ricercatori hanno recentemente tracciato attacchi iOS capaci di raggiungere informazioni sensibili sui portafogli. Tuttavia, SlowMist non ha dimostrato pubblicamente che il CVE-2026-86950 fosse la vulnerabilit\u00e0 utilizzata in quegli incidenti legati alle criptovalute.<\/p>\n<p>Il CVE-2026-86950 \u00e8 una vulnerabilit\u00e0 di scrittura fuori limite in CoreGraphics, il framework Apple responsabile della gestione e del rendering dei contenuti grafici. Apple ha spiegato che l&#8217;elaborazione di un file creato in modo malevolo potrebbe comportare l&#8217;esecuzione di codice arbitrario. Una scrittura fuori limite si verifica quando il software scrive dati oltre un&#8217;area di memoria allocata, creando condizioni che gli attaccanti possono potenzialmente utilizzare per corrompere la memoria o eseguire il proprio codice.<\/p>\n<h2>Dispositivi Colpiti e Aggiornamenti Necessari<\/h2>\n<p>I dispositivi interessati includono l&#8217;iPhone 11 e modelli successivi, insieme ai modelli supportati di iPad Pro, iPad Air, iPad e iPad mini che eseguono ancora la versione iOS 26 o iPadOS 26. L&#8217;attuale elenco di rilasci di sicurezza di Apple mostra iOS 27.0.1 e iPadOS 27.0.1 come le ultime versioni per i dispositivi pi\u00f9 recenti supportati.<\/p>\n<p>Il CVE-2026-86950 va oltre gli iPhone e gli iPad. Apple ha corretto la stessa vulnerabilit\u00e0 di CoreGraphics in <strong>macOS Sequoia 15.8.1<\/strong>, mentre <strong>macOS Tahoe 26.7.1<\/strong> ha ricevuto la correzione corrispondente. La formulazione di Apple indica che lo sfruttamento \u00e8 avvenuto prima che la vulnerabilit\u00e0 fosse documentata pubblicamente, corrispondendo alla comune descrizione di un exploit zero-day.<\/p>\n<h2>Attacchi Recenti e Raccomandazioni<\/h2>\n<p>Per gli utenti crypto, la preoccupazione deriva da una serie di recenti tentativi di eludere le protezioni di iOS e raggiungere i dati memorizzati dalle applicazioni di criptovaluta. SlowMist ha avvertito che l&#8217;attivit\u00e0 di sfruttamento recente di iOS aveva preso di mira dati sensibili sui portafogli. Un caso recente ha coinvolto <strong>FomoPeek<\/strong>, un&#8217;applicazione iOS indagata dopo segnalazioni di perdite di criptovalute e esposizione di chiavi private.<\/p>\n<p>Binance ha consigliato agli utenti che avevano installato versioni di FomoPeek interessate di <strong>rimuovere l&#8217;applicazione<\/strong>, aggiornare iOS e trasferire criptovalute custodite in un nuovo portafoglio generato su un dispositivo pulito se le credenziali sensibili potrebbero essere state esposte.<\/p>\n<p>SlowMist ha tracciato separatamente <strong>Darksword<\/strong>, un avanzato framework di sfruttamento di iOS che i ricercatori affermano possa compromettere i dispositivi dopo che i bersagli aprono link malevoli. Dopo aver ottenuto accesso elevato al dispositivo, gli attaccanti potrebbero potenzialmente raccogliere messaggi, cronologia del browser, informazioni sugli account, dati di posizione e registri associati ai portafogli di criptovalute.<\/p>\n<h2>Conclusioni<\/h2>\n<p>La divulgazione di Apple stabilisce due fatti fondamentali: il CVE-2026-86950 pu\u00f2 portare all&#8217;esecuzione di codice arbitrario e l&#8217;azienda ha ricevuto un rapporto secondo cui il difetto potrebbe essere stato sfruttato contro individui mirati prima di iOS 27. L&#8217;avviso non menziona criptovalute, portafogli digitali, frasi seed o chiavi private. Apple non ha rivelato l&#8217;identit\u00e0 di alcuna vittima n\u00e9 ha fornito una perdita monetaria collegata al difetto.<\/p>\n<p>Gli utenti che rimangono sulla versione iOS 26 possono installare iOS 26.7.1 su hardware idoneo. Per gli utenti precedentemente esposti a software malevolo per portafogli, l&#8217;installazione di una patch del sistema operativo non annulla alcuna precedente divulgazione di una frase seed o chiave privata.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilit\u00e0 di iPhone e iPad: Aggiornamento di Sicurezza di Apple Apple ha risolto una vulnerabilit\u00e0 di iPhone e iPad che potrebbe essere stata gi\u00e0 sfruttata in attacchi altamente mirati, spingendo i ricercatori di sicurezza blockchain a mettere in guardia gli utenti di criptovalute sull&#8217;importanza di aggiornare i dispositivi interessati. Il 28 settembre, Apple ha dichiarato che il CVE-2026-86950 colpisce CoreGraphics e pu\u00f2 consentire l&#8217;esecuzione di codice arbitrario quando un dispositivo elabora un file creato in modo malevolo. Il difetto \u00e8 stato corretto in iOS 26.7.1 e iPadOS 26.7.1 attraverso un miglioramento del controllo dei limiti. &#8220;La vulnerabilit\u00e0 potrebbe essere stata<\/p>\n","protected":false},"author":3,"featured_media":18936,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,11024,65,9994,2732],"class_list":["post-18937","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-fomopeek","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"Apple ha risolto una grave vulnerabilit\u00e0 di iOS che potrebbe essere stata sfruttata in attacchi mirati, sollevando preoccupazioni per la sicurezza dei portafogli di criptovalute.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18937"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18937\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18936"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18937"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18937"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}