Ouvrir le menu principal

MacGeneration

Recherche

Faille critique dans macOS et iOS : ne trainez pas avec les mises à jour de la semaine

Christophe Laporte

jeudi 31 juillet 2025 à 07:22 • 40

macOS

Voici une bonne raison d’installer rapidement les dernières versions de macOS et iOS. Les mises à jour sorties cette semaine, corrigent une faille critique qui a été exploitée dans le cadre d’attaques zero-day ciblant les utilisateurs de Google Chrome et présente dans Webkit.

Image: Szabo Viktor/Unsplash

Identifiée sous le nom CVE-2025-6558, elle se trouvait dans Chrome dans ANGLE (Almost Native Graphics Layer Engine), une couche d’abstraction graphique open source qui gère les instructions GPU, laquelle est utilisée par Apple dans différents projets. La vulnérabilité permet à des attaquants distants d’exécuter du code arbitraire dans le processus GPU du navigateur à l’aide de pages HTML spécialement conçues, ce qui pourrait leur permettre de contourner le bac à sable censé isoler les processus du navigateur du système d’exploitation sous-jacent.

Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

Cette faille a été découverte mi-juin par Vlad Stolyarov et Clément Lecigne, deux membres de l’équipe Threat Analysis Group (TAG) de Google. Ce groupe a pour vocation de défendre les utilisateurs contre les attaques parrainées par des États.

Depuis, Google a mis son navigateur à jour pour corriger le problème. Cette semaine, Apple a fait de même en publiant un correctif pour corriger la faille CVE-2025-6558 dans Webkit. Ce patch a été déployé dans iOS 18.6, iPad OS 18.6, macOS 15.6, iPadOS 17.7.9, tvOS 18.6, visionOS 2.6 et watchOS 11.6. On ignore si cette faille a d’ores et déjà été corrigée dans les bêtas d’iOS 26 et macOS 26.

Concernant cette faille, Apple précise juste :

« Le traitement de contenus web malveillamment conçus peut entraîner un plantage inattendu de Safari », ajoutant que « cette faille affecte du code open source, et les logiciels Apple font partie des projets concernés ».

Comme le note le site dédié à la sécurité BleepingComputer, il s’agit de la sixième faille zero-day (autrement dit critique) corrigée par Apple depuis le début de l’année.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tesla testerait l’intégration de CarPlay sur ses véhicules

21:00

• 61


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

20:33

• 63


Test du Philips Brilliance 27E3U7903 : un bon moniteur 5K à la webcam décevante

20:30

• 1


Starlink semble avoir du mal à recruter des abonnés en France et promet une installation professionnelle gratuite

17:45

• 37


Promo : transformez votre Mac mini M4 en Macintosh grâce à cette coque à seulement 26 € ! (-27 %)

16:12

• 6


Promo : une imprimante laser Brother compatible AirPrint à 95 € au lieu de 110

14:10

• 33


Apple Store : de nouveaux accessoires pour les Mac, dont une manette exclusive

11:30

• 2


Waymo fait rouler ses robotaxis sur les autoroutes américaines

11:17

• 20


OVHcloud, le bon plan pour vos noms de domaine

11:00

• 0


Google Maps affiche l’occupation des Superchargeurs en temps réel

08:32

• 43


Apple n’abandonne pas Apple Intelligence sur les Mac M1... c’était une erreur 🆕

08:14

• 64


macOS 26.2 : Edge Light, un éclairage intégré pour des appels vidéo plus flatteurs

06:30

• 21


Vos AirPods Max ne démarrent plus ? Un passage au congélateur peut leur rafraîchir les idées

06:11

• 29


iOS, iPadOS, macOS, watchOS, tvOS et visionOS 26.2 bêta 2 est de sortie pour les développeurs

12/11/2025 à 23:54

• 4


Écrans 4K et 5K pour Mac : les meilleures offres du Black Friday à ne pas rater !

12/11/2025 à 22:55

• 0


OpenAI lance GPT-5.1, annonçant un chatbot plus amical et chaleureux

12/11/2025 à 21:45

• 39