Apple corrige des failles zero-day dans WebKit pour des attaques sophistiquées

Apple a traité deux vulnérabilités zero-day dans son moteur WebKit qui ont été exploitées dans des attaques sophistiquées. L'entreprise a publié des correctifs pour réparer ces bugs, renforçant la sécurité pour les utilisateurs de ses appareils.

Apple a annoncé des correctifs pour deux failles zero-day dans WebKit, le moteur qui alimente Safari et d'autres technologies web sur ses plateformes. Ces vulnérabilités ont été exploitées activement dans ce que l'entreprise a décrit comme des attaques sophistiquées, posant des risques pour les données des utilisateurs et l'intégrité des appareils.

Les correctifs ont été publiés dans le cadre des mises à jour de sécurité régulières d'Apple, visant iOS, iPadOS, macOS et autres systèmes affectés. Le rôle de WebKit dans le rendu du contenu web en fait une cible fréquente pour les attaquants cherchant à exécuter du code malveillant.

Aucun détail spécifique sur la nature des exploits ou les utilisateurs affectés n'a été fourni dans l'annonce, mais Apple a insisté sur l'importance de mettre à jour les appareils rapidement pour atténuer les risques. Cette mesure souligne les efforts continus pour contrer les menaces cybernétiques avancées dans l'écosystème.

Articles connexes

Illustration of Apple devices updating to iOS 26.1 and other OS versions, highlighting new features and fixes for a news article.
Image générée par IA

Apple publie iOS 26.1 et d'autres mises à jour de systèmes d'exploitation avec de nouvelles fonctionnalités

Rapporté par l'IA Image générée par IA

Apple a déployé les mises à jour 26.1 pour iOS, iPadOS, macOS Tahoe et plusieurs autres systèmes d'exploitation après des semaines de tests. Ces versions incluent des ajustements aux contrôles Liquid Glass, des améliorations du multitâche et des correctifs de sécurité. Les mises à jour corrigent les bugs initiaux des lancements de septembre tout en reportant certaines fonctionnalités promises comme un Siri plus personnel.

Apple a lancé iOS 26.2 ainsi que des mises à jour pour iPadOS, macOS, watchOS, tvOS et visionOS, introduisant des fonctionnalités pratiques et des améliorations de sécurité. La mise à jour se concentre sur les améliorations d'apps comme Podcasts et Apple Music, tout en corrigeant des vulnérabilités. Le déploiement a commencé le 13 décembre 2025.

Rapporté par l'IA

Microsoft a publié un correctif d’urgence pour une faille de sécurité préoccupante dans son logiciel Office. Cette vulnérabilité pourrait permettre aux pirates d’accéder aux fichiers des utilisateurs si elle n’est pas corrigée rapidement. Le correctif a été publié pour résoudre ce problème critique.

Apple a mis à jour iOS 26.2 exclusivement pour les utilisateurs japonais afin de se conformer à la Loi sur la concurrence des logiciels mobiles, autorisant les magasins d'apps tiers (avec frais de 5 %), paiements alternatifs (avec commissions), écrans de choix de navigateurs et moteurs non WebKit, ainsi que des contrôles de sécurité Notarization. Ces mesures font suite à des pressions similaires en Europe et surviennent au milieu de solides revenus de l'App Store.

Rapporté par l'IA

La GNU C Library a corrigé une vulnérabilité de sécurité de longue date remontant à 1996. Cette correction, identifiée sous CVE-2026-0915, comble une faille présente dans la bibliothèque depuis ses premières versions. La mise à jour vise à renforcer la sécurité des systèmes dépendant de ce composant fondamental des distributions Linux.

Une chercheuse en sécurité a découvert que les bugs dans le noyau Linux restent souvent indétectés pendant plus de deux ans en moyenne, certains persistant plus de deux décennies. En analysant 20 ans de développement du noyau, Jenny Guanni Qu a mis en lumière comment ces failles affectent discrètement les systèmes cloud, les entreprises et des milliards d'appareils. Son travail souligne les défis du maintien de logiciels open source sécurisés.

Rapporté par l'IA

Microsoft a déployé une deuxième mise à jour hors cycle pour Windows 11 afin de résoudre les plantages dans Outlook et les problèmes avec les fichiers stockés dans le cloud. Le correctif cible les bugs introduits par la mise à jour de sécurité de janvier 2026 de l'entreprise. Cela fait suite à une correction d'urgence précédente la semaine dernière traitant des problèmes d'arrêt et de connexion.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser