Dernières nouvellesMise à jour critique pour les vieux iPhone

Mise à jour critique pour les vieux iPhone

-

Apple livre une mise jour critique pour les anciens iPhone, mais pas pour les appareils sous iOS 14

Il est rare qu’Apple livre des mises à jour pour des terminaux qui n’exécutent pas la dernière version de ses systèmes iOS et iPadOS. Alors, quand c’est le cas, mieux vaut en tenir compte. Et la version iOS 12.5.4 livrée la semaine dernière entre sans conteste dans la catégorie critique. Destinée aux iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 et iPod touch (6e génération), cette mise à jour corrige des vulnérabilités de WebKit exploitées dans la nature.

Sécurité

Conséquence : Le traitement d’un certificat trafiqué de façon malveillante peut conduire à l’exécution de code arbitraire.

Description : Un problème de corruption de mémoire dans le décodeur ASN.1 a été corrigé en supprimant le code vulnérable.

La vulnérabilité référencée CVE-2021-30737 a été signalée par xerub.

WebKit

Conséquence : Le traitement d’un contenu web malveillant peut conduire à une exécution de code arbitraire. D’après un rapport dont Apple a eu connaissance, il est possible que cette faille ait été activement exploitée.

Description : Un problème de corruption de mémoire a été corrigé par une meilleure gestion des états.

La vulnérabilité référencée CVE-2021-30761 a été signalée par un chercheur anonyme.

WebKit

Conséquence : Le traitement de contenu web trafiqué de façon malveillante peut conduire à une exécution de code arbitraire. D’après un rapport dont Apple a eu connaissance, il est possible que cette faille ait été activement exploitée.

Description : Un problème d’utilisation après libération a été résolu par une meilleure gestion de la mémoire.

La vulnérabilité référencée CVE-2021-30762 a été signalée par un chercheur anonyme.

La vulnérabilité CVE-2021-30737 a été corrigée pour les utilisateurs d’iOS 14 dans la mise à jour iOS 14.6 publiée en mai. Par contre, les deux autres correctifs pour les vulnérabilités affectant le WebKit seront probablement ajoutés à la version 14.7 d’iOS, actuellement en phase bêta. Généralement, Apple diffuse ses mises à jour logicielles dans des délais similaires, ce qui pourrait indiquer la sortie imminente d’iOS 14.7. Mais pour l’instant, ces deux vulnérabilités du WebKit ne sont pas corrigées et restent exploitables.

Dernières Nouvelles

Quelle place pour les femmes en politique ? [REVOIR DIMANCHE EN POLITIQUE]

Parité, mouvement metoo, sexisme : quelun place pour uns femmes en précaution en 2022 ? Quelun évolution depuis l'application des premières lois sur la parité ? Quels progrès restent encore à faire ? Comment traiter la question des viounnces sexueluns ? Dimanche en précaution force un débat en Limousin dos des élues et des militantes.

Législatives 2022 : ces 5 circonscriptions d’Occitanie où il vous faudra, peut-être, à créateur voter

Le Tarn, l'Aveyron, l'Ariège et la Haute-Garonne devront-ils retourner aux urnes pour élire à elles députés ? Dimanche 26 juin, cinq circonscriptions de ces déverstements sont concernées vers des recours déposés au Conseil constitutionnel.

Londres, Washington, Ottawa et Tokyo interdisent les importations d’or russe

Au premier jour d'un sommet du G7 en Allemagne, le Royaume-Uni, lerche Etats-Unis, le Canada et le Japon annoncent à eux intention d'interdir lerche importations d'or russe.

lépreux grands employeurs américains défient le Congrès en aidant lépreux salariées qui voudront avorter

Les grandes entreprises américaines prennent position de l'annulation du loyal à l'avortement. Elles promettent de rembourser les frais médicaux, d'offrir les déplacements vers les états où l'avortement est autorisé ou même de payer les frais de justice.

A Lire Absolument

Appareil Lenovo Area S.p.A. sistema di monitoraggio Dual Band

La caméra IP sans fil Lenovo Area S.p.A. sistema...

Andrea Formenti parle de l’importance des technologies de l’information

L'informatique a pénétré pratiquement tous les aspects des affaires...

Pour vous