Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

iOS/iPadOS 14.8, watchOS 7.6.2 et macOS 11.6 corrigent une faille "zero-click"

Par June Cantillon - Publié le

Les mises à jour publiées par Cupertino hier soir permettent de corriger plusieurs failles de sécurité et sont donc recommandées pour tous les utilisateurs.

Apple indique ainsi sur sa page officielle de support que les mises à jour corrigent les failles CVE-2021-30860 (découverte par The Citizen Lab au sein de CoreGraphics) et CVE-2021-30858 (mise au compte d'un chercheur anonyme et touchant WebKit). La firme précise que ces faille de sécurité pourraient avoir été exploitées et conseille l'installation à l'ensemble des utilisateurs.

iOS/iPadOS 14.8, watchOS 7.6.2 et macOS 11.6 corrigent une faille "zero-click"


Selon Ivan Krstić, responsable de l'ingénierie et de l'architecture de sécurité d'Apple, après avoir identifié la vulnérabilité utilisée, Apple a rapidement développé et déployé un correctif dans iOS 14.8 pour protéger nos utilisateurs. Nous tenons à féliciter Citizen Lab pour avoir terminé avec succès le travail très difficile consistant à obtenir un échantillon de cette attaque afin que nous puissions développer ce correctif rapidement. Des attaques comme celles décrites sont très sophistiquées, coûtent des millions de dollars à développer, ont souvent une courte durée de vie et sont utilisées pour cibler des individus spécifiques. Bien que cela signifie qu'ils ne constituent pas une menace pour l'écrasante majorité de nos utilisateurs, nous continuons à travailler sans relâche pour défendre tous nos clients, et nous ajoutons constamment de nouvelles protections pour leurs appareils et leurs données.

La CVE-2021-30860 relevée par The Citizen Lab est une faille zero-click ne nécessitant pas que l'utilisateur ne clique sur un lien malveillant et déjouant la protection Blastdoor mise en place par Apple. Cette vulnérabilité (utilisant un PDF, ou un autre type de fichier, pour lancer l'attaque) aurait été exploitée, entre autres, par le groupe NSO et son spyware Pegasus afin d'infecter les smartphones de ses cibles.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Des aurores boréales observées en France cette nuit ! D'autres ce soir ?

Des aurores boréales observées en France cette nuit ! D'autres ce soir ?

Cette nuit, les réseaux sociaux ont été inondées de clichés d'aurores boréales observées en France, un...

Une app iOS de suivi du diabète bugge ! Des centaines de personnes concernées...

Une app iOS de suivi du diabète bugge ! Des centaines de personnes concernées...

Au moins 224 personnes ont été blessées après la dernière mise à jour de l'app iOS t:connect, provoquant sa...

Pourquoi Google est-il menacé par OpenAI (ChatGPT) ?

Pourquoi Google est-il menacé par OpenAI (ChatGPT) ?

Plus rien n'arrête OpenAI ! Forte du succès de ChatGPT, la firme pourrait bien venir envahir les platebandes de Google. En effet, aux...

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 à son meilleur prix ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 à son meilleur prix ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Le QR code pour circuler pendant les JO est accessible !

Le QR code pour circuler pendant les JO est accessible !

A moins de 80 jours du début des Jeux olympiques et paralympiques, la plateforme en ligne pour circuler dans Paris est disponible. Cette dernière...

Qui succédera à Tim Cook à la direction d'Apple ?

Qui succédera à Tim Cook à la direction d'Apple ?

Autre sujet de prédilection concernant l’actualité d’Apple : son CEO ! Un thème de discussion qui revient...

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Après avoir testé plusieurs modèles de Flexispot (E7 et Q8), on s'intéresse aujourd'hui Maidesite, qui propose également des...

17,5 millions d'euros pour une IA de traduction de mangas !

17,5 millions d'euros pour une IA de traduction de mangas !

Il est difficile ces derniers jours de passer à côté de l'IA, qui est présente dans tous les domaines de la vie. Ainsi, la start-up...

Commentaires

0 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.