![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 1 931 Inscrit : 19 Nov 2020 Membre no 212 895 ![]() |
[Mise à jour par Philippe]
Mea culpa, mea maxima culpa! Cette faille était bien fixée, ce sont en fait les mises-à-jours de nombreuses versions antérieures qui s'y ajoutent, pour sécuriser les Mac, iPhone et iPad plus anciens. [Article initial] Une série de mises-à-jour pour macOS, avec macOS Sequoia 15.7, et bien sûr l'arrivée de macOS Tahoe 26 pour les plus aventureux. Mettez à jour. Comme d'habitude avec un nouvel OS, je recommanderais d'attendre macOS 26.3 au moins que tout soit bien stabilisé, dont l'interface LiquidGlass qui pourrait encore évoluer si on est chanceux. Pour iOS, bien sûr iOS 26 avec là aussi le même bémol, et iOS 18.7 que je recommanderais fortement, iOS 16.7.12 et même iOS 15.8.5 supportant l'iPhone 6S dix ans après sa sortie, un beau record! Les iPad sont touchés aussi. Mettez-à-jour. Le point le plus essentiel c'est le retour d'une faille dans le traitement des images, CVE-2025-43300, avec un beau score CVSS 3 de 8.8/10, signifiant que c'est très probablement exploitable à distance et sans intervention de l'utilisateur avec une prise de contrôle ou au moins l'implémentation d'un malware. Donc comme d'habitude bien probablement au travers de Message! Cette même faille était annoncée comme comblée par Apple le 20 août 2025. Apparemment pas! Lien vers le billet original -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
![]() |
![]()
Message
#2
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 635 Inscrit : 15 Mar 2003 Lieu : Périgord vert Membre no 6 698 ![]() |
Le point le plus essentiel c'est le retour d'une faille dans le traitement des images, CVE-2025-43300, avec un beau score CVSS 3 de 8.8/10, signifiant que c'est très probablement exploitable à distance et sans intervention de l'utilisateur avec une prise de contrôle ou au moins l'implémentation d'un malware. Donc comme d'habitude bien probablement au travers de Message! Cette même faille était annoncée comme comblée par Apple le 20 août 2025. Apparemment pas! Ce n'est pas le retour de cette faille, ce sont des correctifs sur des versions supplémentaires. Ainsi elle est annoncée comme corrigée dans 15.6.1 et n'apparaît plus dans la liste des correctifs de 15.7. Encore une fois tu nous vends du rêve... Pour ceux qui veulent fouiller : https://support.apple.com/en-us/100100 -------------------- Mac Mini M4 32 Go |
|
|
![]() ![]() |
Nous sommes le : 20th September 2025 - 11:13 |