Apple publie deux patch en urgence pour SAFARI.
La firme de Cupertino a publié des mises à jour de sécurité pour iOS, iPadOS, macOS, visionOS et son navigateur web Safari afin de corriger deux failles zero day qui ont fait l’objet d’une exploitation active. La CVE-2024-44308 est une vulnérabilité dans JavaScriptCore qui pourrait conduire à l’exécution de code arbitraire lors du traitement de contenu web malveillant. La CVE-2024-44309 est une faille dans la gestion des cookies dans WebKit qui pourrait conduire à une attaque cross-site scripting (XSS) lors du traitement d’un contenu web malveillant.