Apple rilascia OS X 10.10.5 beta 3, forse è già stata chiusa la falla Thunderstrike 2
Cupertino ha rilasciato la terza beta di OS X 10.10.5 (build 14F25a), che sviluppatori iscritti all’Apple Developer Program possono scaricare tramite il Mac App Store o dal sito loro dedicato.
Qualche ora prima del rilascio della beta 3, è trapelata lo notizia che il prossimo aggiornamento di Yosemite chiuderà due falle di sicurezza che preoccupano gli utenti Mac.
La prima – già risolta con OS X 10.10.5 beta 2 e OS X 10.11 El capitan – chiamata DYLD permette di eseguire una qualsiasi applicazione con privilegi di amministratore senza conoscere la password, e al momento è sfruttata da alcuni pirati informatici per installare adware (malware pubblicitario) come Genieo o MacKeeper.
La seconda vulnerabilità è Thunderstrike 2, di cui si parla molto in questi ultimi giorni,i e che ha generato qualche paura di troppo (Thunderstrike 2: il malware che spaventa tutti, ma di cui non bisogna aver paura). Gli esperti di sicurezza che hanno scoperto la vulnerabilità hanno avvisato da tempo Apple, e domani effettueranno una dimostrazione nel corso della conferenza Black Hat.
Le note di rilascio di OS X 10.10.5 beta 3 non menzionano esplicitamente Thunderstrike 2, ma è riportato che l’update migliora la sicurezza. Quindi, non è improbabile sia già stata chiusa la falla Thunderstrike 2.