Apple corrige des dizaines de vulnérabilités WebKit dans macOS, iOS et iPadOS

📅 Source : SecurityWeek, publié le 18 août 2026 par Ionut Arghire. Apple a annoncé le lundi 18 août 2026 une série de mises à jour de sécurité couvrant macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 et iPadOS 18.7.10, corrigeant un grand nombre de vulnérabilités dont la majorité affecte le moteur de navigateur WebKit. 🔧 macOS Tahoe 26.6.2 : 28 correctifs de sécurité au total 21 vulnérabilités dans WebKit pouvant entraîner des crashs de Safari, de la corruption mémoire et des divulgations de données sensibles 7 correctifs supplémentaires dans Audio, ImageIO, IOGPUFamily et Kernel pouvant mener à : divulgation d’informations utilisateur, déni de service (DoS), exécution de code arbitraire, corruption mémoire, arrêt système, divulgation ou corruption de mémoire kernel 📱 iOS 26.6.1 et iPadOS 26.6.1 : ...

18 août 2026 · 2 min

Apple Private Relay : fuite d'adresse IP réelle via trois failles dans WebKit

🔍 Contexte Publié le 5 août 2026 par TechCrunch, cet article rapporte la divulgation publique de vulnérabilités affectant Apple Private Relay, une fonctionnalité de confidentialité disponible pour les abonnés iCloud+, conçue pour masquer l’adresse IP des utilisateurs lors de la navigation avec Safari. 🛠️ Nature des failles Les chercheurs Talal Haj Bakry et Tommy Mysk ont identifié trois failles dans WebKit, le moteur de navigateur d’Apple utilisé par tous les navigateurs sur iOS. Ces failles permettent de contourner la protection offerte par Private Relay et d’exposer l’adresse IP réelle de l’utilisateur. ...

8 août 2026 · 2 min

Fuites IP et DNS dans WebKit affectant les navigateurs proxy et iCloud Private Relay

🔍 Contexte Publié le 4 août 2026 par les chercheurs Talal Haj Bakry et Tommy Mysk (blog Mysk), cet article présente les résultats d’une investigation sur des fuites réseau découvertes dans WebKit, le moteur de rendu imposé par Apple pour tous les navigateurs iOS. L’enquête a débuté suite à un signalement d’un utilisateur du navigateur Psylo. 🐛 Vulnérabilités identifiées Trois fonctionnalités WebKit ont été identifiées comme contournant la configuration proxy définie via WKWebsiteDataStore.proxyConfigurations : ...

8 août 2026 · 2 min

SparkKitty : un stealer mobile multiplateforme ciblant les portefeuilles crypto via OCR

🔍 Contexte Source : Cyberint (Check Point), publié le 26 juillet 2026. L’article présente une analyse technique détaillée de SparkKitty, un malware infostealer multiplateforme découvert par Kaspersky début 2024 et documenté publiquement en juin 2025. 🦠 Description du malware SparkKitty est un infostealer cross-platform ciblant Android et iOS, conçu pour exfiltrer des données sensibles — principalement des seed phrases de portefeuilles de cryptomonnaies — en exploitant des techniques de reconnaissance optique de caractères (OCR) appliquées aux images stockées sur l’appareil. Il est présenté comme une évolution directe du stealer SparkCat. ...

2 août 2026 · 5 min

Magnet Forensics poursuit un ex-contractant pour vol d'un zero-day iOS sur puces A12/A13

📰 Source : Bloomberg News, article de Patrick Howell O’Neill publié le 17 juillet 2026. Contexte Magnet Forensics Inc., société canadienne de cybersécurité acquise en 2023 par le fonds de private equity Thoma Bravo pour 1,3 milliard de dollars, a déposé une plainte en justice le 7 juillet 2026 devant le tribunal fédéral du Northern District of Georgia contre un ancien contractant et une société concurrente. Faits allégués L’ancien contractant Mario Del Gaudio, ingénieur en exploitation iOS, aurait travaillé directement sur une vulnérabilité zero-day affectant les puces Apple A12 et A13 durant son contrat chez Magnet Forensics. Après la fin de sa mission, Del Gaudio aurait participé à des recherches sur cette même vulnérabilité pour le compte de Paradigm Shift Technology S.L., société concurrente développant également des outils offensifs zero-day à destination de clients gouvernementaux. En juin 2026, Paradigm Shift Technology a publié sur son blog des recherches portant sur ce zero-day affectant les puces A12/A13, rendant la vulnérabilité publique. Cette divulgation publique aurait alerté Apple Inc., permettant potentiellement la correction de la faille et réduisant ainsi sa valeur commerciale pour les clients de Magnet. Impact déclaré Magnet qualifie la divulgation de cause de « préjudice irréparable et dommages continus ». Magnet a adressé plusieurs lettres de mise en demeure (cease and desist) à Paradigm Shift Technology. La recherche publiée par Paradigm Shift reste accessible publiquement au moment de la publication de l’article. Contexte sectoriel Les deux sociétés (Magnet Forensics et Paradigm Shift Technology) développent des outils de hacking zero-day vendus à des clients gouvernementaux (forces de l’ordre, agences gouvernementales) pour des investigations légales. Magnet Forensics revendique plus de 6 000 clients publics et privés dans 100 pays. L’article mentionne en parallèle un précédent de 2025 : un ancien contractant gouvernemental travaillant pour L3Harris Technologies avait plaidé coupable pour vol et vente d’outils offensifs à un courtier russe, condamné à plus de sept ans de prison. 🔍 Type d’article : article de presse spécialisée relatant une procédure judiciaire liée au vol présumé de secrets commerciaux dans le secteur des outils offensifs zero-day. But principal : informer sur un litige juridique impliquant la divulgation non autorisée d’une vulnérabilité critique iOS. ...

21 juillet 2026 · 3 min

Apple corrige un bug iOS permettant l'extraction de messages Signal supprimés via les notifications

📰 Source : TechCrunch, publié le 22 avril 2026. Cet article couvre la publication d’un correctif de sécurité par Apple pour un bug affectant iOS et iPadOS. 🔍 Contexte : Plus tôt dans le mois, le média indépendant 404 Media avait révélé que le FBI avait réussi à extraire des messages Signal supprimés depuis un iPhone à l’aide d’outils forensiques. La cause identifiée : le contenu des messages affichés en notification était stocké dans une base de données du système, et ce même après suppression des messages dans l’application Signal. ...

24 avril 2026 · 2 min

Verifium : outil open source d'audit de sécurité iOS développé par un expert ANSSI

📰 Source : ZDNet France, publié le 22 avril 2026 par Gabriel Thierry. 🔧 Présentation de l’outil : Un spécialiste en renseignement sur les cybermenaces de l’ANSSI a développé Verifium, une application iOS open source d’audit de sécurité et de confidentialité. L’outil est disponible sur GitHub et son site officiel (verifium.app). Il a été présenté publiquement le 31 mars 2026 via le réseau social Bluesky par le compte @x0rz. ✅ Fonctionnalités : L’application effectue 23 contrôles de sécurité locaux, sans transmission de données hors de l’appareil, couvrant : ...

24 avril 2026 · 2 min

FakeWallet : un crypto-stealer iOS distribué via l'App Store cible les portefeuilles crypto

🔍 Contexte Publié le 20 avril 2026 par Sergey Puzan sur Securelist (Kaspersky), cet article présente les résultats d’une investigation menée en mars 2026 sur une campagne de vol de cryptomonnaies baptisée FakeWallet, active depuis au moins l’automne 2025. 🎯 Nature de la menace Les attaquants ont publié 26 applications de phishing dans l’App Store Apple, se faisant passer pour des portefeuilles crypto majeurs (MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken, Bitpie). Ces applications exploitent les restrictions régionales chinoises sur les apps crypto pour attirer les victimes, en utilisant des icônes imitant les originaux et des noms avec des fautes de frappe intentionnelles (typosquatting). ...

20 avril 2026 · 5 min

Analyse technique du moteur d'exploitation kernel iOS du spyware Predator par Jamf Threat Labs

🔍 Contexte Publié le 10 avril 2026 par Jamf Threat Labs (auteur : Nir Avraham / GotR00tAcce55), cet article constitue le troisième volet d’une série de recherches sur le spyware commercial Predator (attribué à Intellexa). Il fait suite aux publications de janvier et février 2026 sur les techniques anti-analyse et le contournement des indicateurs d’enregistrement iOS. 🎯 Périmètre de l’exploitation La chaîne d’exploitation analysée cible iOS antérieur à la version 17 et les appareils jusqu’à la génération A16, couvrant 21 modèles d’iPhone (iPhone XS à iPhone 14 Pro Max, 2018–2022), organisés en 5 classes de dispositifs. ...

15 avril 2026 · 3 min

Outils de hacking iOS fuités : Coruna et DarkSword exposent des millions d'iPhones anciens

🗞️ Contexte Article publié le 26 mars 2026 par Lorenzo Franceschi-Bicchierai sur TechCrunch. Il synthétise les observations de chercheurs en sécurité de Google, iVerify et Lookout concernant deux outils de hacking iOS récemment documentés et désormais fuités en ligne. 🎯 Campagnes documentées Au cours du dernier mois, des chercheurs ont documenté plusieurs campagnes de hacking à grande échelle ciblant des victimes dans le monde entier via : Des sites web compromis ou des pages frauduleuses (drive-by download) Les outils Coruna et DarkSword, utilisés de manière quasi-indiscriminée contre des utilisateurs n’ayant pas mis à jour leur iOS Les acteurs identifiés incluent des espions russes et des cybercriminels chinois. ...

3 avril 2026 · 2 min
Dernière mise à jour le: 29 août 2026 📝