Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans Safari traine toujours malgré un correctif disponible

Mickaël Bazoge

jeudi 27 mai 2021 à 07:00 • 11

Logiciels

Une faille dans WebKit, le moteur de rendu de Safari sur macOS et iOS, peut toujours être exploitée par un malandrin malgré la mise à disposition début mai d'un correctif par des développeurs open source ne travaillant pas pour Apple. Ce bug est lié à l'interface AudioWorklet, qui permet aux développeurs de contrôler et de sortir l'audio avec une latence réduite. Le symptôme le plus évident de cette vulnérabilité est qu'elle fait crasher le navigateur.

Mais selon les spécialistes en sécurité de Theori, la faille est exploitable par des brigands qui peuvent par ce biais exécuter du code à distance sur les machines visées. Néanmoins, pour parvenir à leur sombre dessein, les forbans devront contourner le Pointer Authentification Codes (PAC), un mécanisme qui limite l'exploitation des failles. Sans une signature ou une bidouille grand luxe, il est impossible d'utiliser la vulnérabilité.

Il ne reste plus à Apple qu'à intégrer le correctif, dans une prochaine mise à jour d'iOS et de macOS.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Nintendo serre la vis des pirates, quitte à briquer leur Switch

11/05/2025 à 20:36

• 43


Deux ans de transition avant une année 2027 remplie de nouveautés ? La semaine Apple

11/05/2025 à 20:00

• 19


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

11/05/2025 à 19:07

• 0


Test de l'antenne Starlink mini, parfaite pour ceux qui aiment voyager

11/05/2025 à 10:00

• 28


Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 34


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

10/05/2025 à 11:00

• 11


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

10/05/2025 à 09:38

• 83


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 08:00

• 2


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 3


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 28


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 11


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 8


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

09/05/2025 à 12:15

• 7


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 13


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09/05/2025 à 09:34

• 30