
Apple a détaillé le contenu de sécurité de Safari 26.6.1, une mise à jour destinée aux Mac sous macOS Sonoma et macOS Sequoia. Selon la page Apple security releases, elle corrige 22 vulnérabilités identifiées par des références CVE, toutes liées à WebKit, le composant central chargé d’interpréter et d’afficher les contenus web dans Safari.
Concrètement, les correctifs concernent des scénarios où le traitement d’un contenu web spécialement conçu peut provoquer un arrêt inattendu de Safari, l’arrêt d’un processus ou une corruption de la mémoire. Apple indique aussi que la visite d’un site web malveillant pouvait, dans un cas, entraîner une fuite de données sensibles.
Des failles dans le moteur des pages web
Plusieurs vulnérabilités corrigées dans Safari 26.6.1 reposent sur des problèmes de gestion de la mémoire. Apple cite notamment deux failles pour lesquelles le traitement d’un contenu web malveillant pouvait conduire à une corruption de la mémoire. D’autres correctifs ciblent des accès hors limites, des défauts de verrouillage, une gestion insuffisante des entrées ou des états, ainsi que des problèmes de type use-after-free.
Pour les résoudre, Apple mentionne selon les cas un meilleur contrôle des limites, une gestion de la mémoire améliorée, des vérifications supplémentaires, une validation renforcée des entrées, ou encore une meilleure gestion des verrous et des états. Les vulnérabilités documentées comprennent notamment les CVE-2026-64784, CVE-2026-65338, CVE-2026-64782, CVE-2026-64715, CVE-2026-64780, CVE-2026-65334, CVE-2026-43794 et CVE-2026-64779.
OpenAI Codex Security signalé à neuf reprises
La liste des personnes et organisations créditées par Apple fait apparaître OpenAI Codex Security à neuf reprises, avec Amy Burnett. Apple crédite aussi des chercheurs et équipes tels que Cisco Talos, TrendAI Zero Day Initiative, Calif.io, Citadelo, Out of Bounds et la Braze Security Team pour certaines découvertes.
Cette présence répétée d’OpenAI Codex Security dans les crédits souligne le rôle des outils et équipes de sécurité dans l’identification de défauts complexes au sein d’un moteur web. WebKit est une cible particulièrement sensible : il traite les pages, scripts et médias rencontrés pendant la navigation.
Ce que ça change pour les utilisateurs de Mac
Safari est exposé directement aux contenus consultés sur le web : une vulnérabilité dans WebKit peut donc être sollicitée à partir d’une page conçue pour déclencher le défaut. Installer Safari 26.6.1 sur un Mac compatible avec macOS Sonoma ou macOS Sequoia permet d’intégrer les corrections publiées par Apple à la navigation quotidienne.
Au-delà des plantages potentiels, les correctifs portant sur la corruption de mémoire et la fuite de données méritent une attention particulière, car ils touchent à la stabilité de Safari comme à la protection des informations traitées dans le navigateur.
À lire aussi
Source : Apple — Apple security releases
Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.