Le lundi 29 juin 2026, Apple a publié iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 et Safari 26.5.2 pour patcher plus d’une bonne trentaine de failles de sécurité. Parmi elles, quatre vulnérabilités dans le moteur WebKit ont été découvertes à l’aide de l’IA, dont Claude d’Anthropic et Codex Security d’OpenAI. Aucune n’aurait été exploitée pour le moment. Voici l’essentiel à savoir.
Plus de trente failles corrigées, dont quatre trouvées par l’IA Ce lot de mises à jour est purement destiné à renforcer la sécurité des OS et des outils d’Apple. La grande majorité concerne WebKit, le moteur de rendu open source d’Apple qui équipe Safari et les navigateurs tiers sur iPhone.
Quatre vulnérabilités WebKit ont été identifiées à l’aide de l’IA : une tendance qui se confirme chez tous les éditeurs et Apple ne fait pas exception. Il s’agit de ces failles de sécurité :
- CVE-2026-43707 : une corruption de mémoire pouvant provoquer l’arrêt inattendu d’un processus lors du traitement d’un contenu piégé sur une page web.
- CVE-2026-43716 : un problème entraînant un plantage du navigateur Safari via du contenu web malveillant.
- CVE-2026-43745 : une écriture hors limites pouvant faire planter Safari.
- CVE-2026-43715 : un use-after-free menant à une corruption de mémoire lors du traitement de contenu web piégé.


