Nouvelle version de Safari 15.3 sur Big Sur et Catalina pour combler une faille importante

Stéphane Moussie |

Sorti hier, macOS 12.2.1 règle un problème de sécurité dans WebKit, le moteur de Safari, qui aurait pu permettre à une personne malintentionnée d'exécuter du code arbitraire en faisant simplement visiter à l'utilisateur une page web malveillante (CVE-2022-22620). Si votre Mac n'est pas compatible avec macOS Monterey, une mise à jour individuelle de Safari est disponible.

La dernière version en date sur Monterey

Le numéro de version de Safari n'évolue pas, il s'agit toujours de Safari 15.3, mais le numéro de build change, lui. Sur macOS Big Sur, assurez-vous d'avoir Safari 15.3 v. 16612.4.9.1.8, et sur macOS Catalina, il vous faut la v. 15612.4.9.1.8 pour bénéficier du correctif de sécurité. Pour trouver le numéro de version exact de votre version installée, cliquez dans la barre des menus sur Safari > À propos de Safari.

La mise à jour de Safari se récupère dans Préférences Système > Mise à jour de logiciels si elle n'a pas déjà été effectuée automatiquement.

Si vous utilisez un système plus ancien que macOS Catalina, vous n'aurez pas la mise à jour de sécurité de Safari. Il est donc recommandé d'utiliser un autre navigateur encore maintenu, comme Firefox ou Chrome.

avatar Moonwalker | 

« Il est donc recommandé d'utiliser un autre navigateur encore maintenu, comme Firefox ou Chrome. »

Firefox éventuellement mais Chrome certainement pas.

Opera, Vivaldi, Chromium, Brave, etc. mais pas Chrome !

avatar marc_os | 

@ Moonwalker

En effet, curieuse idée que de conseiller Chrome. 😳🤔

avatar iNicolas1721 | 

@marc_os

Je suppose que si je vous dit Microsoft Edge… 😂🤣🤣

avatar marc_os | 

@ iNicolas1721

> Je suppose que si je vous dit Microsoft Edge

Détrompez-vous.
Je dirais que c'est moins pire, et je n'aurais rien dit. 😇
Microsoft au moins fait de bons produits comme SQL Server (que j'ai "utilisé" dans mon époque SSII) et son business model n'est pas basé sur la pub, mais la production et la vente de vrais produits.
Bref, même si j'ai détesté Microsoft à l'époque où je n'utilisais que leurs produits dans mon travail, je les respecte bien plus que Google.

PS: Je ne sais pas ce qu'il en est aujourd'hui car je n'ai plus de Chrome dans mon environnement, mais il fut un temps où c'était difficile de s'en débarrasser, entre autres la partie "Google update". Rien que ça...

avatar r e m y | 

Quelles sont les versions de WebKit affectées de cette faille?
Est-ce spécifique à Safari15?
Ou les versions antérieures sont-elles également exposées?

avatar marc_os | 

J'ai trouvé un gros bogue après màj de Safari sous Catalina.
Je suis bien en version 15612.4.9.1.8, mais le copyright est resté scotché sur 2021 :
Copyright © 2003–2021 Apple Inc.

avatar Diamaguene | 

@marc_os

C’est énorme !

CONNEXION UTILISATEUR