Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

iOS 14.7.1 pourrait corriger certaines failles exploitées par NSO avec Pegasus

Par June Cantillon - Publié le

Cupertino a déployé hier soir des mises à jour de sécurité avec iOS/iPadOS 14.7.1 et macOS Big Sur 11.5.1.

Officiellement, la mise à jour d'iOS 14.7.1 corrigeait le bug empêchant les appareils équipés de Touch ID de déverrouiller automatiquement l'Apple Watch et apportait d'importantes mises à jour de sécurité, avec une installation conseillée pour l'ensemble des utilisateurs d'iOS 14.7. Après l'enquête menée par 17 médias en collaboration avec le laboratoire de sécurité d'Amnesty International pointant du doigt l'espionnage de journalistes et d'activistes par des gouvernements employant le logiciel Pegasus de la société israélienne NSO, de nombreux experts en sécurité, dont Matthew Green et Will Strafach, ont pris la parole afin de demander à Apple de corriger en priorité les vulnérabilités touchant Messages et mises à profit par NSO.

iOS 14.7.1 pourrait corriger certaines failles exploitées par NSO avec Pegasus


Apple indique qu'une corruption de la mémoire (faille nommée CVE-2021-30807 et attribuée à un chercheur anonyme) pouvait avoir été activement exploitée et que la mise à jour résolvait ce souci grâce à une meilleure gestion de la mémoire. Cette description pourrait correspondre à la faille zero-click (permettant d'infecter un appareil sans que l'utilisateur ne clique sur un lien malveillant) utilisée (parmi d'autres) par Pegasus. Ce ne sont que des spéculations, mais Apple pourrait bien avoir réagit face à la montée de ce bad buzz.

Rappelons que l'utilisateur lambda ne devrait pas avoir grand chose à craindre de Pegasus. La mise en place de ce type d'attaque étant particulièrement coûteuse, l'usage de Pegasus est limité à des cibles de valeur afin de garder secrètes le plus longtemps possible les failles utilisées et donc garantir la rentabilité et la pérennité du logiciel espion.

Source

L'IA générative d’Adobe Express concurrencera-t-elle ChatGPT ?

L'IA générative d’Adobe Express concurrencera-t-elle ChatGPT ?

Après plusieurs semaines de bêta, l'application Adobe Express dotée de l'IA Firefly et des nouveaux outils de conception est...

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Depuis hier soir, AltStore -le premier magasin tier- a ouvert ses portes et il est possible d'y télécharger des applications. Mais l'installation...

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

Alors que le mois de mai pointe son nez avec la WWDC et les spéculations nombreuses et variées sur l'iPhone 16, certains trouvent cela...

Le 1er App Store tiers pour l’iPhone est disponible !

Le 1er App Store tiers pour l’iPhone est disponible !

Avec le DMA, Apple est désormais obligée de laisser les développeurs ouvrir leur propre magasins d’applications en Europe. Et cette...

L’Indonésie, un nouvel Eldorado pour Apple

L’Indonésie, un nouvel Eldorado pour Apple

Après un passage au Vietnam, Tim Cook ne rentre pas à Cupertino mais poursuit sa tournée en Asie du Sud-Est, avec un arrêt...

Des filtres pour s'y retrouver dans les conversations sur WhatsApp

Des filtres pour s'y retrouver dans les conversations sur WhatsApp

Toujours très généreux en nouveautés (il faut bien le concéder), WhatsApp déploie actuellement de nouveaux filtres...

Quelles nouveautés pour iOS 17.5 ?

Quelles nouveautés pour iOS 17.5 ?

Apple teste actuellement iOS 17.5, la cinquième et possiblement dernière mise à jour du système d'exploitation avant la WWDC. Comme...

Pourquoi le 1er émulateur NES sur iPhone a été retiré après quelques heures ?

Pourquoi le 1er émulateur NES sur iPhone a été retiré après quelques heures ?

L'arrivée des émulateurs sur l'iPhone (et l'iPad) n'est pas une mince affaire et les audacieux développeurs qui s'y collent se comptent...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

5 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.