Apple ha rilasciato un corposo ciclo di patch di sicurezza di luglio , tra cui spiccano: iOS iPadOS 26.6, macOS Tahoe 26.6 e Safari 26.6, con decine di vulnerabilità risolte a livello di kernel, WebKit, framework multimediali e app principali. Questi aggiornamenti mirano principalmente a migliorare la sicurezza piuttosto che ad aggiungere nuove funzionalità, e gli utenti dovrebbero installarli il prima possibile.
Aggiornamenti per il tuo dispositivo specifico
La tabella riportata di seguito mostra quali aggiornamenti sono disponibili e rimanda ai contenuti relativi alla sicurezza per ciascun argomento.
| iOS 26.6 e iPadOS 26.6 | iPhone 11 e successivi, iPad Pro 12,9 pollici di terza generazione e successivi, iPad Pro 11 pollici di prima generazione e successivi, iPad Air di terza generazione e successivi, iPad di ottava generazione e successivi e iPad mini di quinta generazione e successivi | |
| macOS Tahoe 26.6 | macOS Tahoe | |
| macOS Sequoia 15.7.8 | macOS Sequoia | |
| macOS Sonoma 14.8.8 | macOS Sonoma | |
| tvOS 26.6 | Apple TV HD e Apple TV 4K (tutti i modelli) | |
| watchOS 26.6 | Apple Watch Series 6 e successivi | |
| visionOS 26.6 | Apple Vision Pro (tutti i modelli) | |
| Safari 26.6 | macOS Sonoma macOS Sequoia |
Come aggiornare i tuoi dispositivi Apple
Come aggiornare il tuo iPhone o iPad
Per gli utenti iOS iPadOS, ecco come verificare se si sta utilizzando l'ultima versione del software:
Vai suImpostazioni>Generali>Aggiornamento software. Potrai vedere se sono disponibili aggiornamenti e seguire le istruzioni per installarli.
Attivagli aggiornamenti automaticise non l'hai già fatto: li troverai nella stessa schermata.

Come aggiornare macOS su qualsiasi versione
Per aggiornare macOS su qualsiasi Mac supportato, utilizza la funzione Aggiornamento Software, progettata da Apple per funzionare in modo coerente su tutte le versioni recenti. Ecco i passaggi da seguire:
- Clicca sul menu Apple nell'angolo in alto a sinistra dello schermo.
- SelezionaImpostazioni di sistema(oPreferenze di sistemanelle versioni precedenti).
- Select Generalenella barra laterale, quindi fai clic suAggiornamento Softwaresulla destra. Sulle versioni precedenti di macOS, cerca direttamenteAggiornamento Software.
- Mac tuo Mac automaticamente la disponibilità di aggiornamenti. Se sono disponibili aggiornamenti, fai clic suAggiorna ora(oAggiorna oraper le nuove versioni principali) e segui le istruzioni sullo schermo. Prima di eseguire l'aggiornamento a macOS Tahoe 26, leggi questeistruzioni.
- Inserisci la password di amministratore se richiesto, quindi lascia che il Mac l'aggiornamento (potrebbe essere necessario riavviare il computer durante questo processo).
- Assicurati che Mac tuo Mac collegato alla presa di corrente e connesso a Internet fino al completamento dell'aggiornamento.
Come aggiornare il browser Safari
Gli aggiornamenti di Safari sono inclusi negli aggiornamenti di macOS, quindi installando l'ultima versione di macOS verrà aggiornato anche Safari. Per verificare manualmente:
- Apri il menu Apple > Impostazioni di sistema > Generali > Aggiornamento software .
- Se vedi un aggiornamento di Safari elencato separatamente, clicca suAggiorna oraper installarlo.
- Riavvia il dispositivo quando richiesto.
Se utilizzi una versione precedente di macOS ancora supportata (come Sonoma Sequoia), Apple potrebbe offrire aggiornamenti Safari in modo indipendente tramite Aggiornamento Software.
Dettagli tecnici
Tra le vulnerabilità più interessanti corrette in questo aggiornamento figurano la CVE-2026-43818 in ImageIO, la CVE-2026-43776 in AppleDouble e le vulnerabilità dalla CVE-2026-64763 alla 64766 in SceneKit.
Sebbene riscontrate in applicazioni diverse, queste vulnerabilità hanno una cosa in comune. Le loro descrizioni recitano:
"L'elaborazione di un file creato in modo malevolo può portare alla chiusura imprevista dell'applicazione o all'esecuzione di codice arbitrario."
La formulazione identica "l'elaborazione di un file creato in modo malevolo potrebbe portare alla chiusura imprevista dell'app o all'esecuzione di codice arbitrario" non è una coincidenza. Si tratta della formula standard di Apple per segnalare i bug di analisi dei file in diversi framework, tra cui ImageIO, AppleDouble e SceneKit. Le somiglianze riflettono schemi di sfruttamento comuni (input di file non attendibili che raggiungono i parser nativi), mentre le differenze risiedono in ciò che fa ciascun framework e quali tipi/contesti di file sono interessati.
ImageIO è il framework di sistema responsabile della lettura e della visualizzazione di formati di immagine come JPEG, PNG, TIFF, RAW, GIF e altri formati. Viene utilizzato in tutto iOS e macOS tramite app come Foto, Safari, Messaggi, Mail e Anteprima.
SceneKit è un framework per la grafica 3D e la gestione di scene, utilizzato per il rendering di modelli, animazioni e scene 3D complesse in app e giochi per piattaforme Apple. Analizza i file di descrizione della scena e le risorse 3D, trasformandoli in contenuti renderizzabili.
AppleDouble è una funzionalità che macOS utilizza in background per conservare informazioni aggiuntive sui file, come icone e altri dettagli del Finder, quando i file si trovano su determinati tipi di dischi o server. Quando Apple menziona "AppleDouble" nelle note di sicurezza, si riferisce al codice che legge e scrive questi metadati nascosti, in particolare quando i file sono archiviati su unità di rete o condivisi con sistemi non Apple.
Gli avvisi di Apple ripropongono un avvertimento standard per qualsiasi bug di corruzione della memoria in un parser di file: nel migliore dei casi si verifica solo un arresto anomalo, nel peggiore dei casi qualcuno esegue il proprio codice dannoso sul dispositivo. ImageIO, AppleDouble e SceneKit rientrano tutti nella stessa zona di pericolo. Sebbene i tipi di file siano diversi, presentano tutti lo stesso rischio di fondo.
Fino a quando non avrai installato questo aggiornamento, aprire messaggi e email indesiderati contenenti immagini è una scelta ancora peggiore del solito.
I truffatori sanno più cose su di te di quanto tu creda.
Malwarebytes Mobile Security tiMobile Security da phishing, SMS truffaldini, siti dannosi e altro ancora. Con la funzione Scam Guard basata sull'intelligenza artificiale integrata e attiva in tempo reale.




