Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité liée aux images WebP a été débusquée par Apple

Nicolas Furno

jeudi 14 septembre 2023 à 17:00 • 26

Logiciels

Une faille de sécurité liée aux images au format WebP a été découverte récemment par Apple en collaboration avec l’université de Toronto. Suite à sa publication début septembre, Google — qui a créé ce format il y a près de 13 ans — a confirmé qu’elle est activement exploitée. Néanmoins, un correctif est déployé dans toutes les apps concernées, et elles sont nombreuses, puisqu’il suffit qu’elles soient capables d’afficher des images WebP pour être touchées. C’est le cas des navigateurs web par exemple, mais aussi de toutes les apps construites sur une base d’Electron.

Apple a corrigé la faille de sécurité dans la foulée de sa découverte et macOS Ventura 13.5.2 contiendrait le correctif. Google a été rapide aussi et Chrome 116.0.5845.187 pour macOS intègre ce qu’il faut pour reboucher la faille. Mozilla a diffusé une version 117.0.1 de Firefox dans la foulée, ainsi que des mises à jour pour son client mail Thunderbird. Microsoft a aussi fait le nécessaire, en sortant la version 116.0.1938.81 d’Edge avec la correction.

Du côté des apps Electron, le correctif a été intégré il y a deux jours, mais les apps qui l’utilisent doivent elles aussi être mises à jour. Un exemple, le gestionnaire de mots de passe 1Password a reçu un correctif le lendemain (version 8.10.15). Bref, pensez à mettre à jour régulièrement vos apps, même si elles ne semblent pas concernées par une faille liée aux images WebP.

Source : NextInpact

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple retrouve un VP Design Industriel après un an de disette

10/11/2024 à 19:30

• 16


Gurman : pas de produit aussi vendeur que l’iPhone, mais c’est pas grave…

10/11/2024 à 18:10

• 32


Plus de 1 000 soutiens pour notre campagne de sociofinancement, et si on allait jusqu’à 100 000 € ?

10/11/2024 à 11:59

• 99


Promo : un forfait 5G 80 Go à 6,99 € par mois !

Partenaire


Il est déjà possible d'étendre le stockage du Mac mini M4 sans passer par Apple

09/11/2024 à 16:00

• 45


La gamme M4 impressionne, du M4 au M4 Max : tout savoir sur les nouvelles puces Apple

09/11/2024 à 14:00

• 76


Sortie de veille : l’acquisition de Pixelmator par Apple, bonne ou mauvaise nouvelle ?

09/11/2024 à 08:00

• 45


MacGeneration a 25 ans et des journalistes toujours fringants

09/11/2024 à 08:00

• 45


Apple continue de faire disparaître ses autocollants

08/11/2024 à 20:00

• 26


iMac M4 : premier aperçu en images

08/11/2024 à 18:19

• 42


Apple Store : le délai de retour prolongé jusqu'au 8 janvier 2025

08/11/2024 à 18:00

• 9


Prise en main d'un Mac mini M4… vraiment mini

08/11/2024 à 16:15

• 171


Comme le Mac Studio, le Mac mini M4 dispose d'un SSD sur barrette qui pourra être changé

08/11/2024 à 16:00

• 37


Prise en main du MacBook Pro M4 à écran nano-texturé

08/11/2024 à 15:00

• 54


GeForce Now revoit ses offres et impose une limite de temps de jeu

08/11/2024 à 14:00

• 18


Orange : le RCS sur iPhone n’arrivera qu’au premier semestre 2025

08/11/2024 à 11:36