Apple colmate la vulnérabilité FontParser dans les dernières mises à jour logiciellesApple colmate la vulnérabilité FontParser dans les dernières mises à jour logicielles

Si vous vous ennuyiez de ne rien trouver de nouveau ou d'excitant dans la dernière vague de mises à jour Apple, vous pouvez souffler – il y a enfin quelque chose à signaler. Apple vient tout juste de lancer iOS 26.0.1, macOS Tahoe 26.0.1 et, pour les nostalgiques, iOS 18.7.1. Mais cette fois, ce ne sont pas de nouveaux widgets ni des cœurs de contacts colorés qui attirent l'attention. Non, le focus est mis précisément là où cela fait le plus mala: la sécurité.

Soyons honnêtes. Lorsque Apple déploie des mises à jour, on espère tous découvrir des fonctionnalités cachées sensationnelles – ou simplement que notre logiciel ne sabote pas entièrement la batterie. Mais cette fois-ci, il s'agit de FontParser. Oui, vous avez bien lu. Ce n'est pas la partie la plus sexy de l'univers macOS ou iOS, mais c'est extrêmement important si vous souhaitez éviter que votre appareil soit compromis par des polices malveillantes.

Apple décrit elle-même la correction comme un patch de sécurité où "le traitement d'un document de police spécialement conçu peut conduire à l'exécution de code arbitraire". Ce qui, en pratique, est la manière élégante d'Apple de direa: Cela aurait pu vraiment, vraiment mal tourner.

La vulnérabilité est maintenant colmatée sur iPhone, iPad, Mac et oui, Mac Studio – donc même votre bête de travail surdimensionnée du bureau peut souffler elle aussi.

  • La mise à jour corrige une – et une seule – vulnérabilité, mais elle est cependant très critique.
  • En particulier, FontParser a déjà attiré beaucoup d'attention, tant des chercheurs en sécurité que des cybercriminels.
  • Si vous n'avez pas encore cliqué sur “Mettre à jour maintenant”, c'est le moment. Vraiment. Faites-le.

On ne sait pas qui rêve de pirater via une police, mais Internet regorge de personnages créatifs, et de certains moins sympathiques. Ceux qui pensent que "Comic Sans et menaces de sécurité vont de pair".

Si vous avez envie de creuser davantage, vous pouvez plonger dans les détails grâce au lien source sur 9to5Mac. Pour tous les autresa: Vérifiez que votre appareil Apple est à jour. We❤️Apple surveille naturellement si des bugs intéressants apparaissent – ou si Apple ose encore remanier les icônes dans de futures versions.

Facteur geek #1a: Les vulnérabilités FontParser ont historiquement servi de pont pour introduire spyware et attaques plus exotiques sur les appareils Apple innocents. Oui, même de ce côté de l'Atlantique.

Avez-vous mis à jour votre appareil, ou comptez-vous sur le fait que FontParser ne viendra jamais à la fêtea? Laissez un commentaire, ou recherchez plus d'analyses pointues sur We❤️Apple.

'"''\\"'