Illustration : Safari 26.6.1 patches multiple WebKit security flaws on macOS Sonoma and Sequoia

Safari 26.6.1 apporte un correctif de sécurité conséquent aux Mac sous macOS Sonoma et macOS Sequoia. Selon Apple, cette mise à jour corrige 22 vulnérabilités référencées par des identifiants CVE, toutes situées dans WebKit, la technologie chargée d’interpréter les sites, leurs scripts et leurs contenus multimédias dans Safari.

Des pages web pouvant faire planter Safari

Les failles traitées couvrent plusieurs scénarios liés au traitement d’un contenu web conçu pour exploiter un défaut. Apple indique que certaines pouvaient entraîner un arrêt inattendu de Safari, l’arrêt d’un processus ou une corruption de la mémoire. Dans l’un des cas recensés, la consultation d’un site malveillant pouvait aussi provoquer la divulgation de données sensibles.

Les correctifs concernent notamment des accès mémoire hors limites, des erreurs de gestion des verrous et des états, une validation insuffisante des entrées ainsi que des défauts de type use-after-free. Pour y remédier, Apple évoque entre autres un contrôle renforcé des limites, une meilleure gestion de la mémoire, des vérifications additionnelles et une validation accrue des données traitées.

Parmi les références publiées figurent les CVE-2026-64784, CVE-2026-65338, CVE-2026-64782, CVE-2026-64715, CVE-2026-64780, CVE-2026-65334, CVE-2026-43794 et CVE-2026-64779.

OpenAI Codex Security apparaît dans les crédits

Apple attribue neuf signalements à OpenAI Codex Security, avec Amy Burnett. Les crédits de la mise à jour citent également Cisco Talos, TrendAI Zero Day Initiative, Calif.io, Citadelo, Out of Bounds et la Braze Security Team pour certaines découvertes.

Cette liste illustre la diversité des chercheurs et équipes qui participent à l’identification de défauts dans WebKit. Le moteur web est un composant particulièrement exposé, puisqu’il reçoit directement les contenus des pages ouvertes dans Safari.

Ce que ça change

Pour les utilisateurs de Mac, Safari 26.6.1 renforce la navigation face à des pages susceptibles de viser le navigateur lui-même. Les corrections touchent à la fois à la stabilité de Safari et à la protection des données manipulées pendant la consultation du web.

La présence de failles pouvant mener à une corruption mémoire ou à une fuite de données donne un intérêt concret à cette mise à jour sur les Mac concernés. Installer Safari 26.6.1 permet d’intégrer les correctifs WebKit publiés par Apple dans l’usage quotidien du navigateur.

À lire aussi

Source : Apple — Apple security releases

Partager un commentaire