Reverse engineering des mises à jour silencieuses BSI d'Apple : CVE et correctifs non divulgués
đ Contexte Article technique publiĂ© le 27 mars 2026 sur Substack par un chercheur en sĂ©curitĂ©. Il documente lâanalyse par rĂ©tro-ingĂ©nierie des Background Security Improvements (BSI), le nouveau mĂ©canisme de correctifs silencieux dâApple introduit avec iOS 26.1/macOS 26.1 en remplacement des Rapid Security Responses (RSR). đĄïž MĂ©canisme BSI Les BSI fonctionnent via des cryptexes (images disque scellĂ©es sur le volume preboot) contenant Safari, WebKit et les bibliothĂšques systĂšme. Le patch applique un diff binaire sur le cryptex concernĂ©, puis demande un nouveau manifeste Cryptex1Image4 au service de signature Apple. Le systĂšme de fichiers racine nâest pas modifiĂ©. ...