Des invitations iCloud Calendar dĂ©tournĂ©es pour du phishing « callback » via les serveurs d’Apple

Selon BleepingComputer, des attaquants abusent des invitations iCloud Calendar pour expĂ©dier des emails de phishing “callback” dĂ©guisĂ©s en notifications d’achat, en s’appuyant sur les serveurs d’email d’Apple afin d’augmenter les chances de contournement des filtres anti-spam et d’atteindre la boĂźte de rĂ©ception des cibles. Ces envois prennent la forme d’invitations de calendrier iCloud, qui arrivent sous couvert de notifications lĂ©gitimes et miment des achats afin d’inciter les victimes Ă  appeler un numĂ©ro (callback) ou Ă  interagir. ...

7 septembre 2025 Â· 1 min

CISA impose un correctif d’ici le 11 septembre pour la faille CVE-2025-43300 touchant des appareils Apple

Selon The Record, la Cybersecurity and Infrastructure Security Agency (CISA) a fixĂ© au 11 septembre la date limite pour que les agences fĂ©dĂ©rales civiles appliquent un correctif visant CVE-2025-43300, une vulnĂ©rabilitĂ© qui touche des iPhone, iPad et MacBook d’Apple. VulnĂ©rabilitĂ©: CVE-2025-43300 Produits concernĂ©s: tĂ©lĂ©phones Apple (iPhone), iPads et MacBooks Mesure exigĂ©e: implĂ©menter un correctif Public visĂ©: agences fĂ©dĂ©rales civiles amĂ©ricaines ÉchĂ©ance: 11 septembre L’article souligne l’urgence communiquĂ©e par la CISA pour dĂ©ployer le correctif sur les appareils concernĂ©s. ...

24 aoĂ»t 2025 Â· 1 min

Apple corrige le zero-day CVE-2025-43300 dans Image I/O exploité via des images piégées

Source: helpnetsecurity.com (20 aoĂ»t 2025). Apple a colmatĂ© CVE-2025-43300, une vulnĂ©rabilitĂ© zero-day d’écriture hors limites (out-of-bounds write) dans le framework Image I/O, dĂ©clenchable lors du traitement d’une image malveillante et menant Ă  une corruption mĂ©moire exploitable. Apple indique que la faille a Ă©tĂ© activement exploitĂ©e dans des attaques ciblĂ©es. 🔧 Correctif: Apple affirme avoir corrigĂ© le problĂšme par une amĂ©lioration des contrĂŽles de limites (improved bounds checking). đŸ–„ïž Produits/versions corrigĂ©s: ...

21 aoĂ»t 2025 Â· 1 min

Des escrocs ciblent les utilisateurs Apple avec de fausses factures Bumble Premium

De faux courriels au nom d’Apple circulent actuellement en Suisse, avertissent les polices cantonales de Berne et Zurich. Selon Swiss Cybersecurity, des cybercriminels utilisent une nouvelle campagne de phishing qui prĂ©tend rectifier une prĂ©tendue facturation erronĂ©e d’un abonnement Bumble Premium de 1339 francs suisses. Dans ces messages frauduleux, les victimes sont invitĂ©es Ă  cliquer sur un lien afin de rĂ©clamer un remboursement. Or, ce lien conduit Ă  un faux site oĂč l’on demande d’abord l’identifiant Apple, puis les coordonnĂ©es bancaires. Non seulement les criminels peuvent ainsi dĂ©biter les comptes des victimes, mais ils obtiennent aussi un accĂšs direct Ă  leur Apple ID. ...

19 aoĂ»t 2025 Â· 1 min

Apple publie des mises à jour de sécurité pour corriger 89 vulnérabilités

L’Internet Storm Center rapporte qu’Apple a rĂ©cemment publiĂ© des mises Ă  jour pour iOS, iPadOS, macOS, watchOS, tvOS, et visionOS. Ces mises Ă  jour incluent des correctifs pour un total de 89 vulnĂ©rabilitĂ©s. Bien que la plupart des vulnĂ©rabilitĂ©s soient liĂ©es Ă  des problĂšmes de dĂ©ni de service et de corruption de mĂ©moire, certaines concernent des escalades de privilĂšges et des Ă©vasions de sandbox. Les descriptions fournies par Apple restent vagues, mais certaines vulnĂ©rabilitĂ©s notables incluent la possibilitĂ© pour une application de lire un identifiant de pĂ©riphĂ©rique persistant (CVE-2025-24220) ou d’exĂ©cuter du code arbitraire en dehors de son sandbox (CVE-2025-24119). ...

4 aoĂ»t 2025 Â· 2 min

Apple déploie des mises à jour pour corriger des failles de sécurité critiques

Selon un article publiĂ© le 14 mai 2025 par SecurityWeek, Apple a dĂ©ployĂ© des mises Ă  jour pour ses plateformes iOS et macOS afin de corriger des failles de sĂ©curitĂ© critiques. Ces mises Ă  jour, notamment iOS 18.5, corrigent des vulnĂ©rabilitĂ©s dans AppleJPEG et CoreMedia qui pourraient permettre Ă  des attaquants de prendre le contrĂŽle des appareils en utilisant des fichiers multimĂ©dias malveillants. Les failles dans CoreAudio, CoreGraphics et ImageIO ont Ă©galement Ă©tĂ© corrigĂ©es pour Ă©viter des crashs d’applications ou des fuites de donnĂ©es. ...

14 mai 2025 Â· 1 min

Vulnérabilité critique dans AirPlay permet une prise de contrÎle à distance

Selon un article publiĂ© par GBHackers Security, une sĂ©rie de vulnĂ©rabilitĂ©s majeures, baptisĂ©es “AirBorne”, a Ă©tĂ© dĂ©couverte dans le protocole et le SDK AirPlay d’Apple. Ces failles permettent des attaques critiques, notamment une exĂ©cution de code Ă  distance (RCE) sans interaction de l’utilisateur, qualifiĂ©e de “zero-click” et “wormable”. Le risque est particuliĂšrement Ă©levĂ© car ces vulnĂ©rabilitĂ©s permettent Ă  des attaquants de prendre le contrĂŽle de dispositifs Apple et tiers via le Wi-Fi, sans nĂ©cessiter d’interaction de la part de l’utilisateur. Cette situation pourrait affecter des milliards de dispositifs Ă  travers le monde. ...

4 mai 2025 Â· 1 min

Alerte de logiciel espion chez des utilisateurs d'Apple

đŸ“Č Apple alerte de nouvelles cibles d’un spyware sophistiquĂ© Apple a notifiĂ© cette semaine plusieurs utilisateurs dans plus de 100 pays qu’ils ont Ă©tĂ© ciblĂ©s par un logiciel espion de type “mercenaire”, gĂ©nĂ©ralement utilisĂ© par des gouvernements pour espionner des personnalitĂ©s jugĂ©es sensibles. 🎯 Deux premiĂšres victimes identifiĂ©es Deux personnes ont confirmĂ© avoir reçu une alerte d’Apple : Ciro Pellegrino, journaliste pour le mĂ©dia italien Fanpage Eva Vlaardingerbroek, militante politique nĂ©erlandaise Selon le message d’Apple : ...

1 mai 2025 Â· 2 min

Vulnérabilités majeures dans le protocole AirPlay d'Apple permettant une prise de contrÎle à distance sans interaction de l'utilisateur

Une sĂ©rie de vulnĂ©rabilitĂ©s majeures a Ă©tĂ© dĂ©couverte dans le protocole AirPlay et le SDK d’Apple. Ces failles, collectivement appelĂ©es ‘AirBorne’, permettent une sĂ©rie d’attaques sĂ©vĂšres. Le plus critique est l’exĂ©cution de code Ă  distance (RCE) ‘wormable’ sans clic, ce qui signifie que les attaquants peuvent prendre le contrĂŽle des appareils Apple et de tiers via Wi-Fi sans aucune interaction de l’utilisateur. L’impact de ces vulnĂ©rabilitĂ©s est Ă©norme, touchant potentiellement des milliards d’appareils Ă  travers le monde. Ces informations ont Ă©tĂ© publiĂ©es sur la plateforme GBHackers Security le 1er mai 2025. ...

1 mai 2025 Â· 1 min

L'Union Européenne inflige de lourdes amendes à Apple et Meta pour violation de la confidentialité des données

Les autoritĂ©s de l’Union EuropĂ©enne ont annoncĂ© avoir imposĂ© de lourdes amendes Ă  Apple et Meta. Ces entreprises sont accusĂ©es d’avoir enfreint les rĂšgles garantissant que les citoyens ont un contrĂŽle total sur l’utilisation de leurs donnĂ©es en ligne. De plus, elles auraient entravĂ© la capacitĂ© des entreprises Ă  communiquer librement avec leurs propres clients. Ces sanctions s’inscrivent dans le cadre d’une politique de plus en plus stricte de l’UE en matiĂšre de protection des donnĂ©es et de confidentialitĂ© en ligne. Les entreprises technologiques sont de plus en plus sous pression pour garantir le respect des donnĂ©es personnelles de leurs utilisateurs. ...

23 avril 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝