Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

iOS 14.7.1 pourrait corriger certaines failles exploitées par NSO avec Pegasus

Par June Cantillon - Publié le

Cupertino a déployé hier soir des mises à jour de sécurité avec iOS/iPadOS 14.7.1 et macOS Big Sur 11.5.1.

Officiellement, la mise à jour d'iOS 14.7.1 corrigeait le bug empêchant les appareils équipés de Touch ID de déverrouiller automatiquement l'Apple Watch et apportait d'importantes mises à jour de sécurité, avec une installation conseillée pour l'ensemble des utilisateurs d'iOS 14.7. Après l'enquête menée par 17 médias en collaboration avec le laboratoire de sécurité d'Amnesty International pointant du doigt l'espionnage de journalistes et d'activistes par des gouvernements employant le logiciel Pegasus de la société israélienne NSO, de nombreux experts en sécurité, dont Matthew Green et Will Strafach, ont pris la parole afin de demander à Apple de corriger en priorité les vulnérabilités touchant Messages et mises à profit par NSO.

iOS 14.7.1 pourrait corriger certaines failles exploitées par NSO avec Pegasus


Apple indique qu'une corruption de la mémoire (faille nommée CVE-2021-30807 et attribuée à un chercheur anonyme) pouvait avoir été activement exploitée et que la mise à jour résolvait ce souci grâce à une meilleure gestion de la mémoire. Cette description pourrait correspondre à la faille zero-click (permettant d'infecter un appareil sans que l'utilisateur ne clique sur un lien malveillant) utilisée (parmi d'autres) par Pegasus. Ce ne sont que des spéculations, mais Apple pourrait bien avoir réagit face à la montée de ce bad buzz.

Rappelons que l'utilisateur lambda ne devrait pas avoir grand chose à craindre de Pegasus. La mise en place de ce type d'attaque étant particulièrement coûteuse, l'usage de Pegasus est limité à des cibles de valeur afin de garder secrètes le plus longtemps possible les failles utilisées et donc garantir la rentabilité et la pérennité du logiciel espion.

Source

Non, Apple ne va pas supprimer l'émoji clown de l'iPhone !

Non, Apple ne va pas supprimer l'émoji clown de l'iPhone !

Parmi les fake news du moment, il semblerait que le 🤡 ait eu chaud ! En effet, une curieuse information circulait depuis hier sur le net : Apple...

Une batterie optimisée pour l'iPhone 16 Pro Max !

Une batterie optimisée pour l'iPhone 16 Pro Max !

Dans moins de quatre mois, Apple lancera ses nouveaux iPhone de l'année 2024. Normalement, les chaines de production sont dans les starting blocs pour...

Strava écoute ses utilisateurs ! Quelles sont les nouveautés à venir ?

Strava écoute ses utilisateurs ! Quelles sont les nouveautés à venir ?

L'application de suivi sportif Strava comptant de très nombreux utilisateurs annonce l'arrivée prochaine d'une mise à jour apportant des...

Un iPhone 16 toujours plus grand !

Un iPhone 16 toujours plus grand !

Dans trois semaine, aura lieu la WWDC et la présentation d'iOS 18, grâce à laquelle beaucoup espèrent débusquer les nouvelles...

L'iPhone 13 mini dès 519€ sur le Refurb !

L'iPhone 13 mini dès 519€ sur le Refurb !

Les iPhone sont retour sur la boutique de produits reconditionnés par Apple depuis mars, ce qui permet de profiter de remises sur la gamme d'iPhone 13...

iOS 18 : de nouvelles fonctions d'accessibilité ! (suivi oculaire, mal des transports...)

iOS 18 : de nouvelles fonctions d'accessibilité ! (suivi oculaire, mal des transports...)

Dans quelques semaines, Apple présentera ses nouveaux systèmes, avec -apparemment- une refonte d’envergure pour iOS 18, notamment au niveau...

Un bug d'iOS 17.5 affiche des photos supprimées depuis des années ! Êtes-vous touchés ?

Un bug d'iOS 17.5 affiche des photos supprimées depuis des années ! Êtes-vous touchés ?

Si vous aviez des photos que vous aviez supprimées il y a longtemps et que vous ne voulez absolument pas voir réapparaître, faites...

Google propose une IA pour détecter les arnaques téléphoniques

Google propose une IA pour détecter les arnaques téléphoniques

Lors de la Google I/O, la firme a présenté une nouvelle fonction de détection et d'alertes des arnaques téléphoniques tout...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

5 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.