Capitalisation boursière —Volume sur 24h —BTC —Indice de peur —
MaîtreInvestirInvestissements & Gains
Annonce
Annonce

Apple corrige une faille iOS qui pourrait permettre aux attaquants d'exécuter du code malveillant sur les iPhones

lire270PartVersion imprimable
Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple a publié iOS 26.7.1 et iPadOS 26.7.1 le 28 septembre avec un correctif de sécurité pour une vulnérabilité grave qui pourrait permettre aux attaquants d'exécuter du code arbitraire sur les appareils affectés.

Le géant technologique a déclaré que le problème concerne une écriture hors limites dans CoreGraphics et a ajouté que la faille pourrait être déclenchée en traitant un fichier spécialement conçu.

SlowMist avertit les utilisateurs de crypto

Apple a confirmé qu'elle avait pu être exploitée dans une “attaque extrêmement sophistiquée” contre des individus ciblés spécifiques sur des versions iOS antérieures à iOS 27.

Pendant ce temps, SlowMist a déclaré que la vulnérabilité est pertinente pour l'activité d'attaque iOS qu'elle suit. La société de sécurité a également averti que les utilisateurs de crypto devraient faire particulièrement attention. Elle les a exhortés à mettre à jour leurs appareils Apple et à éviter les liens, fichiers et invites d'installation d'applications suspects. Les utilisateurs devraient également être prudents lors du téléchargement d'applications ou de l'ouverture de contenu provenant de sources inconnues.

La vulnérabilité affecte une gamme d'appareils Apple, y compris l'iPhone 11 et les modèles ultérieurs, ainsi que plusieurs modèles récents d'iPad.

Application iOS malveillante FomoPeek

Une semaine plus tôt, SlowMist avait signalé une menace de sécurité liée à iOS impliquant l'application FomoPeek. La société de sécurité a déclaré avoir reçu plusieurs rapports d'utilisateurs perdant des actifs numériques et a découvert que les utilisateurs affectés avaient subi une exposition de clé privée. Certains avaient précédemment installé les versions 1.1 et 1.2 de FomoPeek.

Une enquête conjointe des équipes de sécurité de SlowMist et d'OKX’ a trouvé du code malveillant à l'intérieur de l'application. Selon l'enquête, FomoPeek contenait un cadre d'exploitation du noyau iOS avec huit méthodes d'attaque. Le cadre pourrait apparemment sélectionner une exploitation en fonction du modèle d'appareil et de la version iOS.

Les versions affectées comprenaient iOS 12.0-18.7 et iOS 26.0-26.1. Si l'exploitation réussissait, elle pourrait échapper au bac à sable iOS et accéder aux données et fichiers de Keychain d'autres applications. Cela pourrait exposer des clés privées, des phrases de récupération, des identifiants de connexion, ainsi que d'autres informations sensibles. Des connexions serveur cachées ont également été trouvées, pouvant recevoir des commandes à distance, la fonctionnalité d'attaque s'exécutant apparemment automatiquement à intervalles réguliers.

Plus tôt cette année, Apple a été poursuivi par trois personnes pour avoir prétendument promu une version fausse de l'application de crypto-monnaie Sparrow Wallet via son App Store. L'application fausse aurait drainé un total de 1,8 million de dollars des portefeuilles des victimes’ entre mai et août 2025.

Source : CryptoPotato

Plus sur le sujet «Cryptocurrency News»

Tous les posts
Une citation aléatoire sur l'argent
Если вы в состоянии устранить проблему с помощью денег, значит, проблемы у вас нет.
— Харви Маккей

Intéressant dans d'autres sections

Blog complet

Commentaires 0

Aucun commentaire pour le moment

Soyez le premier à partager votre opinion ou expérience sur ce sujet.

Annonce