Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité liée aux images WebP a été débusquée par Apple

Nicolas Furno

jeudi 14 septembre 2023 à 17:00 • 26

Logiciels

Une faille de sécurité liée aux images au format WebP a été découverte récemment par Apple en collaboration avec l’université de Toronto. Suite à sa publication début septembre, Google — qui a créé ce format il y a près de 13 ans — a confirmé qu’elle est activement exploitée. Néanmoins, un correctif est déployé dans toutes les apps concernées, et elles sont nombreuses, puisqu’il suffit qu’elles soient capables d’afficher des images WebP pour être touchées. C’est le cas des navigateurs web par exemple, mais aussi de toutes les apps construites sur une base d’Electron.

Apple a corrigé la faille de sécurité dans la foulée de sa découverte et macOS Ventura 13.5.2 contiendrait le correctif. Google a été rapide aussi et Chrome 116.0.5845.187 pour macOS intègre ce qu’il faut pour reboucher la faille. Mozilla a diffusé une version 117.0.1 de Firefox dans la foulée, ainsi que des mises à jour pour son client mail Thunderbird. Microsoft a aussi fait le nécessaire, en sortant la version 116.0.1938.81 d’Edge avec la correction.

Du côté des apps Electron, le correctif a été intégré il y a deux jours, mais les apps qui l’utilisent doivent elles aussi être mises à jour. Un exemple, le gestionnaire de mots de passe 1Password a reçu un correctif le lendemain (version 8.10.15). Bref, pensez à mettre à jour régulièrement vos apps, même si elles ne semblent pas concernées par une faille liée aux images WebP.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

DMA : Apple attaque la Commission européenne en justice

22/10/2025 à 22:15

• 36


GM va supprimer CarPlay de toutes ses voitures, y compris les véhicules thermiques

22/10/2025 à 21:30

• 44


YouTube renforce la traque aux deepfakes avec un outil de détection pour les créateurs de contenu

22/10/2025 à 21:00

• 2


Avec le MacBook Pro M5, Apple est passé au PCI-Express 5.0 pour le SSD, ce qui double les débits

22/10/2025 à 20:30

• 3


Apple pourrait lancer un tout nouvel iPhone chaque année pendant trois ans

22/10/2025 à 20:21

• 34


Une nouvelle bande-annonce pour Pluribus sur Apple TV+, parce que Vince Gilligan n'a pas eu le mémo sur l'abandon du +

22/10/2025 à 19:03

• 6


Moins de transparence dans Liquid Glass : chronique d'un rétropédalage annoncé

22/10/2025 à 17:29

• 84


ChatGPT connait des lenteurs actuellement

22/10/2025 à 17:07

• 7


Les chiffres se suivent et se ressemblent : l’iPhone Air ne trouve pas son public

22/10/2025 à 16:45

• 106


Quand le Mac (re)devient le laboratoire du logiciel moderne

22/10/2025 à 12:27

• 14


Samsung Galaxy XR : un Vision Pro à moitié prix avec l’écosystème de Google et Netflix en prime

22/10/2025 à 11:51

• 56


Menu Drop : un raccourci pratique pour AirDrop dans la barre des menus

22/10/2025 à 11:50

• 7


Apple Vision Pro M5 : un casque plus confortable, mais toujours trop cher et trop lourd

22/10/2025 à 06:34

• 35


Revue de tests du MacBook Pro M5 : une évolution convaincante qui souffre du manque de Wi-Fi 7

21/10/2025 à 22:13

• 37


Atlas, le navigateur d'OpenAI qui intègre ChatGPT, arrive en exclusivité sur Mac

21/10/2025 à 21:28

• 74


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

21/10/2025 à 19:07

• 30