Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

iOS/iPadOS 14.8, watchOS 7.6.2 et macOS 11.6 corrigent une faille "zero-click"

Par June Cantillon - Publié le

Les mises à jour publiées par Cupertino hier soir permettent de corriger plusieurs failles de sécurité et sont donc recommandées pour tous les utilisateurs.

Apple indique ainsi sur sa page officielle de support que les mises à jour corrigent les failles CVE-2021-30860 (découverte par The Citizen Lab au sein de CoreGraphics) et CVE-2021-30858 (mise au compte d'un chercheur anonyme et touchant WebKit). La firme précise que ces faille de sécurité pourraient avoir été exploitées et conseille l'installation à l'ensemble des utilisateurs.

iOS/iPadOS 14.8, watchOS 7.6.2 et macOS 11.6 corrigent une faille "zero-click"


Selon Ivan Krstić, responsable de l'ingénierie et de l'architecture de sécurité d'Apple, après avoir identifié la vulnérabilité utilisée, Apple a rapidement développé et déployé un correctif dans iOS 14.8 pour protéger nos utilisateurs. Nous tenons à féliciter Citizen Lab pour avoir terminé avec succès le travail très difficile consistant à obtenir un échantillon de cette attaque afin que nous puissions développer ce correctif rapidement. Des attaques comme celles décrites sont très sophistiquées, coûtent des millions de dollars à développer, ont souvent une courte durée de vie et sont utilisées pour cibler des individus spécifiques. Bien que cela signifie qu'ils ne constituent pas une menace pour l'écrasante majorité de nos utilisateurs, nous continuons à travailler sans relâche pour défendre tous nos clients, et nous ajoutons constamment de nouvelles protections pour leurs appareils et leurs données.

La CVE-2021-30860 relevée par The Citizen Lab est une faille zero-click ne nécessitant pas que l'utilisateur ne clique sur un lien malveillant et déjouant la protection Blastdoor mise en place par Apple. Cette vulnérabilité (utilisant un PDF, ou un autre type de fichier, pour lancer l'attaque) aurait été exploitée, entre autres, par le groupe NSO et son spyware Pegasus afin d'infecter les smartphones de ses cibles.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Apple ne veut pas d'apps générant des images de nus (IA)

Apple ne veut pas d'apps générant des images de nus (IA)

En attendant les annonces en matière d'IA, Apple se livre à une nouvelle discipline -olympique- la traque aux IA génératives...

Microsoft aligne les milliards grâce à ChatGPT !

Microsoft aligne les milliards grâce à ChatGPT !

En cette période de résultats, Microsoft aligne les milliards sur le premier trimestre de l'année, bien meilleur que les prévisions...

Deux ex employés d'Apple se lancent dans la cybersécurité !

Deux ex employés d'Apple se lancent dans la cybersécurité !

Au vu du nombre croissant de piratage et de cyber-attaques, le secteur de la sécurité semble toujours florissant. Ainsi deux ex-employés...

Une majorité numérique à 15 ans en Europe ! Est-ce vraiment possible ?

Une majorité numérique à 15 ans en Europe ! Est-ce vraiment possible ?

Sept ans après son premier discours, le Président de la République à de nouveau pris la parole à la Sorbonne pour son...

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

En cette fin de mois, les entreprises techs continuent de dévoiler leurs résultats trimestriels. Ainsi Meta a publié hier de très...

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Quelques jours après la journée de la terre, la réputation verte d'Apple se trouve entachée par de graves accusation de la...

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Commentaires

0 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.