Catégories: Mac

Apple met à jour Safari 8.0.6 pour des corrections de sécurité

Apple a libéré une mise à jour de son navigateur Safari 80.6 pour OS X Yosemite, Mavericks (version 7.1.6) et Mountain Lion (version 6.2.6).

Les nouvelles versions incluent des correctifs pour plusieurs problèmes de corruption de mémoire dans WebKit qui pourrait conduire à l’exécution de codes arbitraires ou un blocage de l’application lors de la visite d’un site web exécutant un script malveillant.

Voici les notes de la mise à jour de sécurité du support d’Apple :

  • Webkit

Disponible pour: OS X Mountain Lion v10.8.5, OS X v10.9.5 Mavericks, et OS X Yosemite v10.10.3

Conséquences: la consultation d’un site web construit de manière malveillante peut conduire à un blocage inattendu de l’application ou l’exécution de code arbitraire

Description: des problèmes de corruption de mémoire multiples existaientt dans WebKit. Ces questions ont été abordées par une gestion améliorée de la mémoire.

CVE-ID

CVE-2015-1152: Apple

CVE-2015-1153: Apple

CVE-2015-1154: Apple

  • WebKit : Historique

Disponible pour: OS X Mountain Lion v10.8.5, OS X v10.9.5 Mavericks, et OS X Yosemite v10.10.3

Conséquences: la consultation d’un site web construit de manière malveillante peut compromettre les informations de l’utilisateur sur les fichiers système

Description: Un problème de gestion existait dans Safari qui permettait d’accéder au contenu des fichiers système. Cette question a été abordée par une meilleure gestion.

CVE-ID

CVE-2015-1155: Joe Vennix de Rapid7 Inc. travaillant avec une faille Zero Day HP

  • WebKit : Chargement de la page

Disponible pour: OS X Mountain Lion v10.8.5, OS X v10.9.5 Mavericks, et OS X Yosemite v10.10.3

Conséquences: la consultation d’un site Web malveillant en cliquant sur un lien peut conduire à un spoofing

Description: Un problème existait dans le traitement de l’attribut rel dans les éléments d’ancrage. Les objets ciblés pouvaient obtenir un accès non autorisé à des objets de liaison. Cette question a été résolue par une meilleure gestion des types de lien.

CVE-ID

CVE-2015-1156: Zachary Durber de Moodle

La mise à jour est disponible sur le Mac App Store.

Partager

Les articles récents

Apple présentera le nouvelle gamme iPhone 18 dont un avec écran pliant

Apple a envoyé les invitations concernant un évènement le 9 septembre à 19h en France,…

30 août 2026

Screendrop : application Mac gratuite pour les captures d’écran et les enregistrements d’écran

Screendrop est une nouvelle application open source pour Mac qui permet non seulement de réaliser…

27 août 2026

Débuter au casino en ligne : étapes clés et pièges à éviter

Débuter au casino en ligne devient plus simple lorsque les décisions sont prises dans un…

18 août 2026

Guide d’achat 2026 de vélos électriques : comparatif des politiques de service après-vente en Europe

Pourquoi le service après-vente doit-il être votre critère n°1 ? L’été 2026 marque un tournant…

17 août 2026

Meilleurs écouteurs à réduction de bruit pour la concentration et le divertissement

Les écouteurs à réduction de bruit aident les personnes à travailler, étudier et se détendre…

3 août 2026

Qu’est-ce qui rend les écouteurs antibruit confortables ?

Les écouteurs antibruit sont confortables lorsqu’ils associent tenue stable, faible poids, pression légère et des…

3 août 2026

Ce site web utilise des cookies.