Mac mini M2 MacBook Pro M2 EcoTech Tesla Matter iPhone Mac Test Apple Antivirus Mac Dock Thunderbolt

Actualité

Divers

iOS/iPadOS 14.8, watchOS 7.6.2 et macOS 11.6 corrigent une faille "zero-click"

Par June - Publié le

Les mises à jour publiées par Cupertino hier soir permettent de corriger plusieurs failles de sécurité et sont donc recommandées pour tous les utilisateurs.

Apple indique ainsi sur sa page officielle de support que les mises à jour corrigent les failles CVE-2021-30860 (découverte par The Citizen Lab au sein de CoreGraphics) et CVE-2021-30858 (mise au compte d'un chercheur anonyme et touchant WebKit). La firme précise que ces faille de sécurité pourraient avoir été exploitées et conseille l'installation à l'ensemble des utilisateurs.

iOS/iPadOS 14.8, watchOS 7.6.2 et macOS 11.6 corrigent une faille "zero-click"


Selon Ivan Krstić, responsable de l'ingénierie et de l'architecture de sécurité d'Apple, après avoir identifié la vulnérabilité utilisée, Apple a rapidement développé et déployé un correctif dans iOS 14.8 pour protéger nos utilisateurs. Nous tenons à féliciter Citizen Lab pour avoir terminé avec succès le travail très difficile consistant à obtenir un échantillon de cette attaque afin que nous puissions développer ce correctif rapidement. Des attaques comme celles décrites sont très sophistiquées, coûtent des millions de dollars à développer, ont souvent une courte durée de vie et sont utilisées pour cibler des individus spécifiques. Bien que cela signifie qu'ils ne constituent pas une menace pour l'écrasante majorité de nos utilisateurs, nous continuons à travailler sans relâche pour défendre tous nos clients, et nous ajoutons constamment de nouvelles protections pour leurs appareils et leurs données.

La CVE-2021-30860 relevée par The Citizen Lab est une faille zero-click ne nécessitant pas que l'utilisateur ne clique sur un lien malveillant et déjouant la protection Blastdoor mise en place par Apple. Cette vulnérabilité (utilisant un PDF, ou un autre type de fichier, pour lancer l'attaque) aurait été exploitée, entre autres, par le groupe NSO et son spyware Pegasus afin d'infecter les smartphones de ses cibles.

Dernières publications

Face à la grogne , un éditeur fait marche arrière et propose un achat unique en sus de l'abonnement

Face à la grogne , un éditeur fait marche arrière et propose un achat unique en sus de l'abonnement

Au fil des ans, de nombreux éditeurs ont adapté leur modèle économique pour passer à l'abonnement. Si cette formule permet...

Le film Tetris est disponible sur Apple TV+

Le film Tetris est disponible sur Apple TV+

En cette veille de 1er avril et sans petit poisson, le film Tetris est enfin disponible sur Apple TV +, s'accompagnant d'autres sorties et de contenus à...

La loi sur les Influenceurs adoptée à l'unanimité (avec beaucoup d'interdictions)

La loi sur les Influenceurs adoptée à l'unanimité (avec beaucoup d'interdictions)

Après quelques moments d'incertitudes, l'Assemblée nationale a adopté à l'unanimité (c'est plutôt rare ces derniers...

Le Magic Keyboard avec Touch ID à 129€ (-30€)

Le Magic Keyboard avec Touch ID à 129€ (-30€)

Une promotion permet aujourd'hui de s'offrir la dernière mouture du Magic Keyboard dApple intégrant le très pratique Touch ID à un...

Comment ouvrir plusieurs fois la même application sur Mac ?

Comment ouvrir plusieurs fois la même application sur Mac ?

Il est parfois utile de pouvoir ouvrir plusieurs instances de la même application. Si cette fonctionnalité est basique sur Windows, ce n'est pas...

Besoin de stockage ? L'iPhone 14 512 Go à 1089€ (-320€), son prix le plus bas !

Besoin de stockage ? L'iPhone 14 512 Go à 1089€ (-320€), son prix le plus bas !

Si vous désirez un iPhone 14 et que vous avez besoin de la version embarquant le plus de stockage, c'est le moment de craquer. En effet l'iPhone 14 en...

Apple ne paiera pas un demi-milliard au patent troll, VirnetX

Apple ne paiera pas un demi-milliard au patent troll, VirnetX

Serait-ce la fin d'un procès fleuve qui a eu cette nuit ? En effet, après 13 ans de procédure, Apple pourrait avoir obtenu gain cause...

L'E3 2023 est annulé, et pourrait ne jamais revenir

L'E3 2023 est annulé, et pourrait ne jamais revenir

C'est désormais officiel, l'E3, le grand salon historique de jeux vidéo, n'aura pas lieu cette année, et son avenir est bien sombre.

Commentaires

0 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.