À retenir : – Apple a lancé iOS 18.1.1, iOS 17.7.2 et macOS 15.1.1. – Deux failles de sécurité critiques ont été corrigées. – La première faille concerne JavaScriptCore (CVE-2024-44308). – La seconde faille touche WebKit, affectant Safari (CVE-2024-44309). – Il est fortement recommandé de mettre à jour vos appareils.
Apple a récemment publié des mises à jour importantes pour ses appareils, notamment iOS 18.1.1 et iOS 17.7.2 pour les iPhone et iPad, ainsi que macOS 15.1.1 pour les Mac. Ces mises à jour visent à corriger deux vulnérabilités de sécurité qui ont déjà été exploitées par des pirates informatiques.
La première vulnérabilité, identifiée sous le code CVE-2024-44308, concerne JavaScriptCore. Elle permettait l’exécution de code arbitraire en raison d’un traitement incorrect de contenu Web malveillant. Apple a résolu ce problème en renforçant les contrôles nécessaires à la sécurité des utilisateurs, précisant que cette faille avait été exploitée sur des Mac équipés de processeurs Intel.
La seconde faille est répertoriée sous le numéro CVE-2024-44309 et affecte WebKit, le moteur de rendu utilisé par Safari. Cette vulnérabilité pouvait entraîner une attaque de type cross site scripting suite au traitement d’un contenu Web mal conçu, mais elle a été corrigée grâce à une amélioration dans la gestion des cookies.
Ces découvertes ont été faites par Clément Lecigne et Benoît Sevens, deux chercheurs en sécurité du Threat Analysis Group chez Google, qui ont partagé leurs informations avec Apple.
Il est donc fortement recommandé aux utilisateurs d’iPhone, d’iPad et de Mac d’installer ces mises à jour afin de bénéficier des dernières protections disponibles. Pour mettre à jour votre appareil iOS ou iPadOS, dirigez-vous vers Réglages > Général > Mise à jour logicielle pour télécharger iOS 18.1.1 ou iOS 17.7.2 si vous possédez un modèle plus ancien. Sur Mac, il suffit d’accéder aux Réglages Système > Général > Mise à jour du logiciel pour obtenir macOS 15.1.1.
Rien de plus ennuyant que ces alertes régulières. Quand est-ce qu’ils vont vraiment bosser efficacement sur leurs produits au lieu de corriger les mêmes failles encore et encore ?!
Jtrouve ça vraiment inutile, comme si on avait besoin de nouvelles maj tout le temps! 😒 Vivement qu’ils arrêtent de nous bourrer avec leurs mises à jour!
Ah super, encore des failles ! Vous croyez que c’est la dernière fois qu’on entend parler d’attaques ? 😂 Vous devriez plutôt vérifier vos codes avant d’envoyer des MAJ !
C’est ouf comme certaines personnes ne comprennent rien… merci pour les détails techniques, j’ai enfin pu mettre à jour mon Mac sans stress!
Rien de plus ennuyant que ces alertes régulières. Quand est-ce qu’ils vont vraiment bosser efficacement sur leurs produits au lieu de corriger les mêmes failles encore et encore ?!
Jtrouve ça vraiment inutile, comme si on avait besoin de nouvelles maj tout le temps! 😒 Vivement qu’ils arrêtent de nous bourrer avec leurs mises à jour!
Ah super, encore des failles ! Vous croyez que c’est la dernière fois qu’on entend parler d’attaques ? 😂 Vous devriez plutôt vérifier vos codes avant d’envoyer des MAJ !
Merci Apple pour ces mises à jour! On se sent plus en sécurité sur nos appareils maintenant. 👍