Alert GCSA-25123 - Apple Security Updates APPLE-SA-11-03-2025

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

alert ID: GCSA-25123
data: 04 novembre 2025
titolo: Apple Security Updates APPLE-SA-11-03-2025

******************************************************************

:: Descrizione del problema

Apple ha rilasciato aggiornamenti software per risolvere
varie vulnerabilita' che interessano i propri prodotti.

APPLE-SA-11-03-2025-1 iOS 26.1 and iPadOS 26.1
APPLE-SA-11-03-2025-2 macOS Tahoe 26.1
APPLE-SA-11-03-2025-3 macOS Sequoia 15.7.2
APPLE-SA-11-03-2025-4 macOS Sonoma 14.8.2
APPLE-SA-11-03-2025-5 tvOS 26.1
APPLE-SA-11-03-2025-6 watchOS 26.1
APPLE-SA-11-03-2025-7 visionOS 26.1
APPLE-SA-11-03-2025-8 Safari 26.1
APPLE-SA-11-03-2025-9 Xcode 26.1

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

iOS e iPadOS versioni precedenti alla 26.1
macOS Tahoe versioni precedenti alla 26.1
macOS Sequoia versioni precedenti alla 15.7.2
macOS Sonoma versioni precedenti alla 14.8.2
tvOS versioni precedenti alla 26.1
watchOS versioni precedenti alla 26.1
visionOS versioni precedenti alla 26.1
Safari versioni precedenti alla 26.1
Xcode versioni precedenti alla 26.1


:: Impatto

Denial of Service (DoS)
Esecuzione remota di codice arbitrario (RCE)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle funzionalita' di sicurezza (SFB)
Accesso a dati riservati (ID)
Falsificazione dei dati (Spoofing)


:: Soluzione

Aggiornare i prodotti alle ultime versioni

Safari puo' essere scaricato dal Mac App Store
https://support.apple.com/it-it/guide/app-store/fir9b2ea074e/mac

aggiornare iOS e iPadOS per iPhone e iPad
https://support.apple.com/it-it/118575
https://www.apple.com/itunes/

L'aggiornamento e' disponibile tramite iTunes e dal menu
"Aggiornamento software" sul tuo dispositivo iOS,
e non apparira' nell'applicazione "Aggiornamento software"
del tuo computer, o nel sito di download di Apple.
Assicurati di aver installato l'ultima versione di iTunes da
https://www.apple.com/itunes/

macOS Sequoia puo' essere scaricato dal Mac App Store o
dal sito web di download software di Apple
https://support.apple.com/downloads/

Aggiornare il software sul Mac
https://support.apple.com/it-it/108382

Keep your Mac up to date
https://support.apple.com/it-it/guide/mac-help/mchlpx1065/mac

Per aggiornare visionOS consultare il seguente link
https://support.apple.com/118481
Per controllare la versione software sul tuo Apple Vision Pro,
apri l'app Impostazioni e scegli Generali > Informazioni.

Come aggiornare il software sul tuo Apple Watch
https://support.apple.com/it-it/108926

Aggiornare Apple TV
https://support.apple.com/it-it/108414


:: Riferimenti

Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi
https://support.apple.com/it-it/100100

Apple Security Updates
https://support.apple.com/125632
https://support.apple.com/125634
https://support.apple.com/125635
https://support.apple.com/125636
https://support.apple.com/125637
https://support.apple.com/125639
https://support.apple.com/125638
https://support.apple.com/125640
https://support.apple.com/125641

The Hacker News
https://thehackernews.com/2025/11/googles-ai-big-sleep-finds-5-new.html

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaQnPGQ0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCMLwAoNF5/jIY0ENIkmYBUc1bKHulu946AJ94GH8x39hO
ktqW8kSbq1tjZM0Pgg==
=14Q9
-----END PGP SIGNATURE-----