Apple : les utilisateurs d’iPhone sont en danger

Les utilisateurs d’iOS ont peut-être remarqué une mise à jour logicielle inattendue sur leurs appareils. Apple exhorte tout le monde à installer cette mise à jour immédiatement pour éviter d’être la proie d’une vulnérabilité de type « use-after-free ».

Cette vulnérabilité particulière, CVE-2022-22620, a été signalée à Apple par un chercheur en sécurité anonyme. L’entreprise a déclaré « avoir connaissance d’un rapport indiquant que ce problème pourrait avoir été activement exploité. »

Pour exploiter cette vulnérabilité, il suffirait qu’un attaquant visite une page web malveillante, ce qui compromettrait l’appareil et permettrait l’exécution de code arbitraire.

La faille pourrait permettre à un pirate d’exécuter du code arbitraire sur l’appareil d’une victime. Les attaques de type Use-after-free (UAF) exploitent un problème dans la manière dont les applications gèrent l’allocation de la mémoire dynamique.

🚀Annonces pour Nos Partenaires !

Créez votre site web professionnel à un prix imbattable avec 3Vision-Group.

Découvrez l'Offre

Commandez une application mobile sur mesure et transformez vos idées en réalité !

Commandez Maintenant

Tous les navigateurs web disponibles sur iOS, de Safari à Chrome en passant par Firefox et au-delà, utilisent WebKit. Cela signifie que tous les appareils iOS sont potentiellement vulnérables. Il convient de noter que certains navigateurs macOS et Linux utilisent également WebKit. Veillez donc à mettre à jour tout navigateur de bureau vulnérable.

Source

Rejoindre le groupe WhatsApp - Emploi

Rejoignez notre groupe d'emploi pour recevoir des alertes d'emploi instantanées et des conseils de carrière.

Rejoindre le groupe WhatsApp - Actualités

Restez à jour avec les dernières nouvelles en rejoignant notre groupe d'actualités.

Rejoindre le groupe Telegram

Participez à nos discussions et restez connecté avec la communauté DoingBuzz sur Telegram.

Voici la section des commentaires :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *