Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

Apple Podcasts s’ouvre de lui‑même et pourrait faciliter des tentatives de XSS

Léon GalarneauBy Léon Galarneau27 novembre 2025Aucun commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Des ouvertures intempestives d’Apple Podcasts vers des émissions non abonnées ont été observées. Un rapport de 404 Media décrit un cas où un lien potentiellement malveillant exploite ce comportement pour tenter une attaque de cross‑site scripting (XSS).

Pas de risque immédiat, mais un vecteur à surveiller

Selon 404 Media, le phénomène est surtout gênant et ne représente pas un danger immédiat. Il pourrait toutefois devenir plus sérieux si une vulnérabilité exploitable était découverte dans l’app et combinée à ce comportement.

Le média relève que certaines émissions qui s’ouvrent automatiquement existent au moins depuis 2019, avec des épisodes parfois silencieux ou dans d’autres langues que l’anglais. Dans au moins un cas, un lien cherchait à rediriger vers un site tentant une attaque XSS.

Ce qui se passe techniquement

Le problème viendrait de la possibilité de lancer Apple Podcasts automatiquement depuis un lien, sans interaction de l’utilisateur. Le chercheur en sécurité macOS Patrick Wardle explique que la simple visite d’un site web peut suffire à ouvrir Apple Podcasts et charger une émission choisie par un attaquant, sans la fenêtre de confirmation habituellement requise pour d’autres lancements d’apps externes sur macOS.

Contexte et protections

Apple propose depuis des années des réglages et des filtres au niveau du système pour limiter les contenus indésirables et le spam (voir Apple Support). Des acteurs malveillants cherchent néanmoins à contourner ces protections, notamment en s’appuyant sur des mécanismes d’ouverture d’applications via des liens.

État des échanges

404 Media indique avoir sollicité Apple à plusieurs reprises au sujet de ce comportement, sans réponse de l’entreprise.

À retenir

  • Apple Podcasts peut s’ouvrir automatiquement sur macOS depuis une simple visite de site.
  • Des émissions non abonnées, souvent dans les catégories religion/spiritualité/éducation, s’affichent de manière aléatoire.
  • Un cas de tentative de XSS a été identifié, sans risque immédiat généralisé selon 404 Media.
  • L’absence de demande d’autorisation lors du lancement d’Apple Podcasts accroît la surface d’attaque potentielle.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleCSAM : l’UE recule sur l’analyse obligatoire, Apple reste sous pression
Next Article En Chine, l’iPhone 17 porte à lui seul la croissance des ventes lors de la Fête des célibataires
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

Après les résultats du T2 2026, l’action Apple progresse légèrement hors séance

1 mai 2026

Apple accélère sur l’IA et signe un record historique de dépenses en R&D

1 mai 2026

Apple réclame le remboursement de droits de douane et promet de réinvestir aux États-Unis

1 mai 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.