Ouvrir le menu principal

MacGeneration

Recherche

Faille critique dans macOS et iOS : ne trainez pas avec les mises à jour de la semaine


Voici une bonne raison d’installer rapidement les dernières versions de macOS et iOS. Les mises à jour sorties cette semaine, corrigent une faille critique qui a été exploitée dans le cadre d’attaques zero-day ciblant les utilisateurs de Google Chrome et présente dans Webkit.

Image: Szabo Viktor/Unsplash

Identifiée sous le nom CVE-2025-6558, elle se trouvait dans Chrome dans ANGLE (Almost Native Graphics Layer Engine), une couche d’abstraction graphique open source qui gère les instructions GPU, laquelle est utilisée par Apple dans différents projets. La vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire dans le processus GPU du navigateur à l’aide de pages HTML spécialement conçues, ce qui pourrait leur permettre de contourner le bac à sable censé isoler les processus du navigateur du système d’exploitation sous-jacent.

Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

Cette faille a été découverte mi-juin par Vlad Stolyarov et Clément Lecigne, deux membres de l’équipe Threat Analysis Group (TAG) de Google. Ce groupe a pour vocation de défendre les utilisateurs contre les attaques parrainées par des États.

Depuis, Google a mis son navigateur à jour pour corriger le problème. Cette semaine, Apple a fait de même en publiant un correctif pour corriger la faille CVE-2025-6558 dans Webkit. Ce patch a été déployé dans iOS 18.6, iPad OS 18.6, macOS 15.6, iPadOS 17.7.9, tvOS 18.6, visionOS 2.6 et watchOS 11.6. On ignore si cette faille a d’ores et déjà été corrigée dans les bêtas d’iOS 26 et macOS 26.

Concernant cette faille, Apple précise juste :

« Le traitement de contenus web malveillamment conçus peut entraîner un plantage inattendu de Safari », ajoutant que « cette faille affecte du code open source, et les logiciels Apple font partie des projets concernés ».

Comme le note le site dédié à la sécurité BleepingComputer, il s’agit de la sixième faille zero-day (autrement dit critique) corrigée par Apple depuis le début de l’année.

macOS 27 enterre les Time Capsule, mais le projet les ramenant à la vie arrive à maturité

10/06/2026 à 22:30

• 12


Avec Tap to Share, l’iPhone gère désormais bien plus que le paiement, sauf en UE

10/06/2026 à 21:44

• 54


Gemini en carafe chez plusieurs utilisateurs, affichant une surcharge des serveurs

10/06/2026 à 20:20

• 13


macOS Golden Gate 27 : comment Apple remet d’équerre l’interface du Mac

10/06/2026 à 18:32

• 34


Avant visionOS, Apple avait préféré xrOS et realityOS

10/06/2026 à 17:30

• 1


WWDC 2026 : des easter eggs se cachaient partout dans le keynote d’Apple

10/06/2026 à 16:11

• 17


Offrez à votre Mac la suite Microsoft Office 2021 complète pour 44,99 €, à vie 📍

10/06/2026 à 15:39

• 0


macOS 27 Golden Gate fait la chasse aux applications qui s'incrustent en arrière-plan

10/06/2026 à 15:10

• 23


L’iPhone 17 est légèrement rétrogradé par iOS 27

10/06/2026 à 14:58

• 78


Promo : 40 € de réduction sur les 2 MacBook Neo

10/06/2026 à 14:18

• 5


Trois pays bloquent les messages RCS chiffrés de façon globale avec iOS 27 : la Chine, la Corée du Sud… et la France

10/06/2026 à 13:55

• 121


Après avoir augmenté ses prix, Starlink fait payer la location de l'antenne 10 € par mois

10/06/2026 à 13:10

• 16


Anthropic dévoile Claude Fable, son premier modèle de la famille Mythos

10/06/2026 à 12:03

• 29


Siri AI n'est pas un fake : contrairement à son prédécesseur, il existe bel et bien !

10/06/2026 à 11:48

• 15


WWDC 2026 : toutes les petites nouveautés passées sous silence

10/06/2026 à 10:12

• 42


Les principales nouveauté d’iOS 27 selon Apple

10/06/2026 à 09:39

• 25