
Une mise à jour de Safari mérite parfois autant d’attention qu’une nouvelle version de macOS. Avec Safari 26.6.1, Apple corrige 22 failles de sécurité affectant WebKit, la technologie qui permet au navigateur d’interpréter les pages, scripts et contenus multimédias rencontrés sur le web. La version est destinée aux Mac utilisant macOS Sonoma ou macOS Sequoia.
WebKit au cœur des 22 correctifs
D’après les notes de sécurité d’Apple, l’ensemble des vulnérabilités corrigées dans Safari 26.6.1 concerne WebKit. Plusieurs d’entre elles pouvaient être exploitées par le traitement d’un contenu web spécialement conçu, avec à la clé un arrêt inattendu de Safari, l’arrêt d’un processus ou une corruption de la mémoire.
Apple liste notamment des défauts liés à des accès hors limites, à la gestion de la mémoire, à la validation des entrées, aux verrous et aux états internes. Les correctifs reposent selon les cas sur un meilleur contrôle des limites, des vérifications supplémentaires, une validation renforcée ou une gestion améliorée de la mémoire.
Parmi les références CVE publiées figurent CVE-2026-64784, CVE-2026-65338, CVE-2026-64782, CVE-2026-64715, CVE-2026-64780, CVE-2026-65334, CVE-2026-43794 et CVE-2026-64779. Apple indique également qu’une visite sur un site malveillant pouvait, dans l’un des scénarios corrigés, conduire à la divulgation de données sensibles.
Des chercheurs et équipes de sécurité crédités
Les crédits publiés par Apple font apparaître OpenAI Codex Security à neuf reprises, avec Amy Burnett. Le constructeur cite aussi Cisco Talos, TrendAI Zero Day Initiative, Calif.io, Citadelo, Out of Bounds et la Braze Security Team pour certaines découvertes.
Ces signalements concernent un composant particulièrement exposé : WebKit traite directement les éléments chargés lors de la navigation. Une page piégée peut ainsi chercher à déclencher un défaut au moment où Safari affiche son contenu.
Ce que ça change pour les utilisateurs de Mac
Installer Safari 26.6.1 renforce la protection lors de la consultation quotidienne de sites, y compris lorsque l’on ouvre un lien reçu par message, e-mail ou réseau social. Les corrections visent à la fois la stabilité du navigateur et la protection des informations qu’il manipule.
Pour les utilisateurs de macOS Sonoma et macOS Sequoia, cette mise à jour est donc un correctif pratique à appliquer afin de profiter des améliorations de sécurité apportées par Apple à Safari et à son moteur web.
À lire aussi
Source : Apple — Apple security releases