À retenir : – mises à jour d’ios 18.6 et macos 15.6 déployées par apple – correction d’une vulnérabilité zero-day majeure dans google chrome – faille identifiée sous le code CVE-2025-6558 affectant le moteur graphique open source ANGLE – appel aux utilisateurs pour mettre à jour leurs appareils afin de garantir la sécurité – collaboration entre apple et google pour neutraliser la menace
Apple a récemment publié les mises à jour iOS 18.6 et macOS 15.6 pour remédier à une vulnérabilité critique, identifiée comme un zero-day, qui affectait principalement Google Chrome. Cette faille, qui touchait également les systèmes d’Apple, a été rapidement résolue, selon les informations de Bleeping Computer.
La vulnérabilité porte le code CVE-2025-6558 et concerne le moteur graphique open source ANGLE (Almost Native Graphics Layer Engine). Ce dernier est utilisé pour convertir des commandes GPU et des appels d’API OpenGL ES en Direct3D, Metal, Vulkan et OpenGL. D’après Apple, cette faille peut mener à un crash inattendu du navigateur Safari lorsqu’un contenu web malveillant est traité. Elle trouve son origine dans une validation incorrecte des entrées non fiables, permettant ainsi aux attaquants distants d’exécuter du code arbitraire via des pages HTML spécialement conçues pour contourner le sandboxing de Chrome.
Google a corrigé ce problème le 15 juillet dernier et a confirmé que la vulnérabilité était activement exploitée à ce moment-là. En intégrant ce correctif dans ses mises à jour iOS 18.6 et macOS 15.6, Apple souligne qu’une telle vulnérabilité dans le code open source touche plusieurs projets informatiques, y compris ses propres logiciels.
En revanche, Google n’a pas partagé de détails techniques concernant cette exploitation afin de protéger les utilisateurs qui n’ont pas encore mis à jour leur version de Chrome. L’entreprise recommande fortement d’installer la dernière mise à jour du navigateur pour assurer la sécurité en ligne.
Il est essentiel que les utilisateurs d’appareils Apple appliquent également ces mises à jour iOS 18.6 et macOS 15.6 pour se prémunir contre toute menace potentielle liée aux contenus Web malveillants.
Bien que peu d’informations soient disponibles sur l’attaque en question, l’exploitation active de cette faille met en évidence l’importance cruciale de tenir ses appareils constamment à jour. La coopération entre Apple et Google a permis d’atténuer cette menace ; néanmoins, il est impératif que les utilisateurs agissent rapidement afin d’éviter tout risque potentiel lié aux contenus nuisibles sur Internet.
Il convient également de rappeler qu’iOS 18.6 corrige au total 29 failles de sécurité tandis que macOS 15.6 s’occupe quant à lui de réparer pas moins de 87 failles différentes.
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
J’ai suivi les recommandations et j’ai mis à jour mon iPhone avec iOS 18.6. C’est rassurant de savoir que des failles sont corrigées rapidement ! Merci Apple !
J’adore recevoir des nouvelles sur la sécurité numérique et cette vulnérabilité était carrément flippante. Merci infiniment d’avoir agi, Apple!
Franchement, c’est fini ces mises à jour qui prennent trois plombes à télécharger. Vous l’avez remarqué aussi ? Moi je dis stop aux galères d’updates!
J’ai suivi les recommandations et j’ai mis à jour mon iPhone avec iOS 18.6. C’est rassurant de savoir que des failles sont corrigées rapidement ! Merci Apple !
Encore une excuse bidon pour nous forcer à mettre à jour… Comme si tout était si rose chez Apple ! Y’a trop de cachotteries derrière tout ça
C’est quoi cet article ? On dirait qu’Apple veut juste nous faire stresser pour qu’on mette à jour ! Pff, je vais pas tomber dans le panneau !
Bravo Apple pour la mise à jour rapide ! C’est super important de se protéger des attaques web malveillantes. Je m’en sens plus en sécurité maintenant
Sérieux, vous croyez vraiment qu’Apple fait tout ça pour notre bien ? Ils veulent juste nos données !! Réveillez-vous les gens !!