Apple Private Relay : fuite d'adresse IP réelle via trois failles dans WebKit

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 par TechCrunch, cet article rapporte la divulgation publique de vulnĂ©rabilitĂ©s affectant Apple Private Relay, une fonctionnalitĂ© de confidentialitĂ© disponible pour les abonnĂ©s iCloud+, conçue pour masquer l’adresse IP des utilisateurs lors de la navigation avec Safari. đŸ› ïž Nature des failles Les chercheurs Talal Haj Bakry et Tommy Mysk ont identifiĂ© trois failles dans WebKit, le moteur de navigateur d’Apple utilisĂ© par tous les navigateurs sur iOS. Ces failles permettent de contourner la protection offerte par Private Relay et d’exposer l’adresse IP rĂ©elle de l’utilisateur. ...

8 aoĂ»t 2026 Â· 2 min

Apple limite les soumissions de bugs aprÚs une vague de rapports générés par IA

📰 Source : ithinkdiff.com (via Financial Times), publiĂ© le 2 aoĂ»t 2026 Contexte Apple a discrĂštement modifiĂ© son systĂšme de soumission de rapports de sĂ©curitĂ© en juin 2026, en limitant le nombre de rapports actifs qu’un chercheur peut avoir ouverts simultanĂ©ment. Cette dĂ©cision fait suite Ă  une augmentation massive de soumissions assistĂ©es par IA, dont un grand nombre dĂ©crivaient des vulnĂ©rabilitĂ©s inexistantes (hallucinations). ÉlĂ©ment dĂ©clencheur La startup italienne de cybersĂ©curitĂ© Bynario a utilisĂ© ChatGPT pour identifier plus de 50 vulnĂ©rabilitĂ©s potentielles dans la derniĂšre version de macOS en seulement trois semaines, dont une chaĂźne d’exploitation d’élĂ©vation de privilĂšges (privilege escalation exploit chain). Bynario n’a pas pu soumettre toutes ses dĂ©couvertes en raison de la nouvelle limite imposĂ©e par Apple. ...

2 aoĂ»t 2026 Â· 2 min

Vulnérabilité non corrigée dans 'Masquer mon adresse e-mail' d'Apple expose les utilisateurs iCloud+

📅 Source et contexte : Article publiĂ© le 8 juillet 2026 sur cybersecurity360.it, basĂ© sur des rĂ©vĂ©lations du chercheur Tyler Murphy (cofondateur d’EasyOptOuts) et relayĂ©es en premier par 404 Media. 🔍 Nature de la vulnĂ©rabilitĂ© : La fonction ‘Masquer mon adresse e-mail’ (Hide My Email) d’Apple iCloud+, lancĂ©e en 2021, gĂ©nĂšre des adresses email Ă©phĂ©mĂšres pour protĂ©ger l’identitĂ© des utilisateurs lors d’inscriptions en ligne. Un bug dans cette fonction expose les vraies adresses email des utilisateurs dans les Ă©changes de communications, rendant la protection ineffective. ...

9 juillet 2026 Â· 2 min

Fuite de données Apple via une cyberattaque contre le fournisseur indien Tata Electronics

📰 Source : MacRumors (reuters.com citĂ©), publiĂ© le 29 juin 2026 Contexte Tata Electronics, fabricant indien et partenaire d’assemblage d’Apple, a Ă©tĂ© victime d’une cyberattaque ayant entraĂźnĂ© le vol et la publication de documents confidentiels Apple sur le dark web. L’incident a Ă©tĂ© divulguĂ© par Tata Electronics la semaine prĂ©cĂ©dant la publication de l’article. Nature de l’attaque Acteur malveillant identifiĂ© : World Leaks (groupe de ransomware/extorsion) Plus de 200 000 fichiers exfiltrĂ©s et partagĂ©s sur le dark web Les fichiers circulent depuis au moins le 10 juin 2026 Les donnĂ©es volĂ©es concernent Ă©galement Tesla DonnĂ©es compromises Informations sur l’iPhone 18 Pro et l’iPhone 18 Pro Max : liste de fournisseurs, piĂšces, images des appareils Documents dĂ©taillĂ©s sur les conceptions et spĂ©cifications de composants Emails, journaux d’évĂ©nements, documents provenant de TSMC et Qualcomm Informations sur des iPhones plus anciens Au moins 6 fichiers listant des centaines de composants iPhone 18 Pro (puces, batterie, camĂ©ra) Fichiers portant des filigranes « confidential » Apple et des noms de code internes Images des iPhones lors de tests de chute Liens entre fournisseurs et piĂšces iPhone (information non divulguĂ©e publiquement par Apple) RĂ©ponse des parties Tata Electronics : restriction des accĂšs internes aux systĂšmes sensibles, recrutement d’un consultant mondial pour un audit forensique Apple : exprime sa prĂ©occupation, mĂšne une investigation et collabore avec Tata sur des mesures de sĂ©curitĂ© Ă  long terme Reuters indique que l’incident pourrait mettre en danger la relation commerciale Apple-Tata Type d’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident de sĂ©curitĂ© impliquant une chaĂźne d’approvisionnement, basĂ© sur des informations Reuters. ...

1 juillet 2026 Â· 2 min

Apple corrige un bug iOS permettant l'extraction de messages Signal supprimés via les notifications

📰 Source : TechCrunch, publiĂ© le 22 avril 2026. Cet article couvre la publication d’un correctif de sĂ©curitĂ© par Apple pour un bug affectant iOS et iPadOS. 🔍 Contexte : Plus tĂŽt dans le mois, le mĂ©dia indĂ©pendant 404 Media avait rĂ©vĂ©lĂ© que le FBI avait rĂ©ussi Ă  extraire des messages Signal supprimĂ©s depuis un iPhone Ă  l’aide d’outils forensiques. La cause identifiĂ©e : le contenu des messages affichĂ©s en notification Ă©tait stockĂ© dans une base de donnĂ©es du systĂšme, et ce mĂȘme aprĂšs suppression des messages dans l’application Signal. ...

24 avril 2026 Â· 2 min

Apple étend iOS 18.7.7 pour bloquer le kit d'exploit DarkSword sur plus d'appareils

🔍 Contexte PubliĂ© le 1 avril 2026 par BleepingComputer, cet article couvre la rĂ©ponse d’Apple Ă  l’exploitation active du kit d’exploit DarkSword, ciblant les iPhones sous iOS 18.4 Ă  18.7. La mise Ă  jour iOS 18.7.7 a Ă©tĂ© Ă©tendue Ă  un plus grand nombre d’appareils le 1er avril 2026. 🎯 Le kit d’exploit DarkSword DĂ©voilĂ© en mars 2026 par des chercheurs de Lookout, iVerify et Google Threat Intelligence (GTIG), DarkSword exploite six vulnĂ©rabilitĂ©s : ...

2 avril 2026 Â· 2 min

Apple révÚle à l'FBI l'identité réelle derriÚre la fonction 'Hide My Email' d'iCloud+

🔍 Contexte Cet article, publiĂ© le 26 mars 2026 par 404 Media en collaboration avec Court Watch, s’appuie sur un document judiciaire rĂ©cemment dĂ©posĂ© pour rĂ©vĂ©ler une divulgation de donnĂ©es par Apple aux autoritĂ©s amĂ©ricaines. 📋 Faits principaux Apple a transmis au FBI l’adresse email iCloud rĂ©elle d’un utilisateur qui se cachait derriĂšre la fonctionnalitĂ© ‘Hide My Email’ d’iCloud+. Cette fonctionnalitĂ© permet aux abonnĂ©s payants de gĂ©nĂ©rer des adresses email anonymes afin de masquer leur identitĂ© rĂ©elle. ...

29 mars 2026 Â· 2 min

Reverse engineering des mises à jour silencieuses BSI d'Apple : CVE et correctifs non divulgués

🔍 Contexte Article technique publiĂ© le 27 mars 2026 sur Substack par un chercheur en sĂ©curitĂ©. Il documente l’analyse par rĂ©tro-ingĂ©nierie des Background Security Improvements (BSI), le nouveau mĂ©canisme de correctifs silencieux d’Apple introduit avec iOS 26.1/macOS 26.1 en remplacement des Rapid Security Responses (RSR). đŸ›Ąïž MĂ©canisme BSI Les BSI fonctionnent via des cryptexes (images disque scellĂ©es sur le volume preboot) contenant Safari, WebKit et les bibliothĂšques systĂšme. Le patch applique un diff binaire sur le cryptex concernĂ©, puis demande un nouveau manifeste Cryptex1Image4 au service de signature Apple. Le systĂšme de fichiers racine n’est pas modifiĂ©. ...

29 mars 2026 Â· 2 min

Fuite publique du kit d'exploit 'DarkSword' ciblant les iPhones sous anciennes versions iOS

🔍 Contexte Source : TechCrunch, publiĂ© le 23 mars 2026. Des chercheurs en cybersĂ©curitĂ© ont signalĂ© la publication publique sur GitHub d’un kit d’exploit baptisĂ© “DarkSword”, ciblant les utilisateurs d’iPhone fonctionnant sous des versions obsolĂštes d’iOS. 💣 Nature de la menace Le kit d’exploit DarkSword a Ă©tĂ© rendu publiquement accessible, ce qui signifie que des hackers et cybercriminels peuvent dĂ©sormais l’utiliser librement pour compromettre des appareils Apple vulnĂ©rables. L’objectif dĂ©clarĂ© est le dĂ©ploiement de spywares sur les appareils ciblĂ©s. ...

26 mars 2026 Â· 1 min

Coruna et DarkSword : deux kits d'exploitation iOS ciblent les iPhones non mis Ă  jour

🔍 Contexte PubliĂ© le 21 mars 2026 sur SecurityAffairs, cet article synthĂ©tise les alertes d’Apple et les recherches de Google GTIG et Lookout Threat Labs concernant deux kits d’exploitation iOS actifs : Coruna (alias CryptoWaters) et DarkSword. 🧰 Kit Coruna (alias CryptoWaters) IdentifiĂ© initialement en fĂ©vrier 2025 par Google GTIG, Coruna cible les iPhones sous iOS 13.0 Ă  17.2.1. Il comprend 5 chaĂźnes d’exploitation complĂštes et 23 exploits individuels couvrant : ...

21 mars 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝