#Le brief du 18 août 2026

Apple corrige des dizaines de failles, après une vulnérabilité critique exploitée sur Mac

Apple continue de livrer les mises à jour de sécurité à un rythme trépidant. iOS 26.6.1 et macOS Tahoe 26.6.2, disponibles depuis ce lundi 17 août, contiennent ainsi une trentaine de correctifs. Ces mises à jour sont nécessaires : macOS 26.6.1 fournie il y a dix jours corrigeait ainsi une faille critique.

Apple avait prévenu fin juin : la cadence de distribution des mises à jour de sécurité pour ses systèmes d’exploitation allaient s’accélérer. On y est. Depuis quelques semaines, le constructeur bombarde ses utilisateurs de nouvelles versions d’iOS et de macOS, chacune charriant un lot impressionnant de correctifs.

Illustration : Flock

C’est aussi le cas d’iOS 26.6.1 et iPadOS 26.6.1, disponibles depuis hier soir. Apple documente ainsi 29 failles de sécurité corrigées. La grosse majorité d’entre elles concerne WebKit, le moteur de rendu de Safari (21 CVE). Le reste se répartit entre le noyau, ImageIO, Audio, IOGPUFamily et Telephony. Une des failles les plus sérieuses concerne ImageIO : la CVE-2026-65346 permet d’exécuter du code arbitraire via le traitement d’une image spécialement trafiquée.

macOS Tahoe 26.6.2 corrige de son côté 28 CVE. C’est quasiment le même lot que pour iOS 26.6.1, exception faite de la vulnérabilité liée au composant Telephony. Signe des temps, neuf CVE sont crédités à l’équipe OpenAI Codex Security.

macOS 26.6.1 a été fournie le 6 août, une mise à jour qui elle même intervenait une semaine après macOS 26.6. Elle contient un correctif pour une faille critique dont les détails ont été révélés par le Nationaal Cyber Security Centrum (NCSC), l’équivalent néerlandais du CERT. La faille CVE-2026-65400 touche la fonction de partage d’écran de macOS qui repose sur le port 5900.

Un problème de gestion d’état permettait à un attaquant, sous certaines conditions, d’accéder à distance à un Mac sans posséder les identifiants normalement nécessaires. Le NCSC a indiqué que la vulnérabilité a été exploitée sur plusieurs machines dont le port 5900 était accessible depuis internet ; les pirates avaient obtenu un accès root leur permettant de miner du Monero. La CVE a été publiée le 7 août, et mise à jour le 12 août pour signaler une exploitation active.

Apple a bouché cette faille dans Tahoe (avec macOS 26.6.1, donc), ainsi que macOS Sonoma (macOS 14.8.9) et Séquoia (macOS 15.7.9).

Cursor (SpaceX) lance Origin, une alternative synchronisée à GitHub

Cursor, désormais officiellement intégré à SpaceX, a ouvert lundi 17 août les portes d’un nouveau service baptisé Origin et dédié à l’hébergement de code. S’il est clairement présenté comme une alternative à l’incontournable GitHub (propriété de Microsoft), Origin joue toutefois la carte de la compatibilité maximale : les dépôts Origin sont ainsi synchronisés « en temps réel » avec ceux de GitHub.

Pourquoi dans ce contexte fournir un service supplémentaire ? Cursor présente Origin comme une « forge de l’ère agentique », optimisée donc pour le travail du code assisté ou automatisé par des agents IA. Lors de sa première présentation au public, en juin dernier, Cursor avait notamment mis en avant la capacité d’Origin à encaisser jusqu’à 22,6 commits par seconde tout en maintenant 81 000 envois et 295 000 clonages par heure sur un seul dépôt.

Origin s’appuie principalement sur les travaux de Graphite, startup éditrice d’une plateforme de revue de code construite « sur » GitHub et rachetée par Cursor en décembre 2025. « La frontière entre l’endroit où vous écrivez du code et celui où vous collaborez dessus semble de plus en plus arbitraire, et nous pensons pouvoir créer beaucoup de choses en réduisant cette distance », expliquait Cursor à l’époque.

L’entreprise prolonge aujourd’hui cette logique d’intégration renforcée. « Votre code, vos PR et vos agents sont désormais centralisés au même endroit. Posez à Cursor des questions sur le code que vous consultez. Cursor peut vous répondre, apporter des modifications, mettre à jour des PR ou pousser une branche », décrit-elle dans son billet d’annonce. Origin dispose déjà d’intégrations à Vercel, Depot et Buildkite, et d’autres arriveront bientôt, promet-elle encore.

Origin fonctionne (pour l’instant) comme un miroir de GitHub – crédit Cursor

Origin fait l’objet d’un déploiement progressif chez tous les utilisateurs de Cursor disposant d’un forfait payant. La plateforme est proposée par défaut, avec un opt-out pour les organisations en entreprises. Reste à voir quelle proportion des utilisateurs de Cursor sera encline à confier l’ensemble de ses projets aux infrastructures et plateformes désormais propriété de SpaceX.

Une chose est sûre : Cursor a bien choisi son moment pour ouvrir les portes d’Origin. GitHub a en effet souffert d’importants problèmes de disponibilité lundi, neuf jours seulement après sa précédente panne globale datée du 6 août. En avril dernier, la plateforme avait présenté ses excuses aux utilisateurs pour ses problèmes récurrents de fiabilité ou de performance. Elle incriminait alors l’essor des agents IA, dont l’action se traduit par une augmentation significative des requêtes et donc des charges de travail associées. De quoi apporter de l’eau au moulin de ceux qui clament qu’une plateforme de révision conçue pour les humains n’est plus adaptée aux flux de la fameuse « ère agentique »…

Le fonctionnement et la mise en route d’Origin sont présentés dans une doc dédiée.

Une enquête lancée suite aux ingérences contre Gabriel Attal et Édouard Philippe

Le parquet de Paris vient d’annoncer l’ouverture d’une enquête à propos des soupçons d’ingérences numériques visant les campagnes de Gabriel Attal et Édouard Philippe.

À l’AFP, la section protection des libertés fondamentales du parquet a expliqué s’être « saisie d’initiative ». Début août, plusieurs candidats, dont Gabriel Attal et Édouard Philippe, mais aussi Raphaël Glucksmann ont signalé avoir été ciblés par ce genre d’attaques. Le parquet parisien avait déjà communiqué sur l’ouverture d’une enquête sur les faits concernant Raphaël Glucksmann. Les ingérences concernant les deux autres candidats concernés font donc aussi l’objet d’une enquête.

Le parquet a voulu préciser que, « pour les trois personnalités évoquées », sa section protection des libertés fondamentales s’était « saisie d’initiative (…) avant même réception des plaintes adressées au parquet ».

Illustration : Flock

Si ces ingérences, une fois détectées, font beaucoup de bruit, il est difficile de savoir si elles ont une réelle portée avant, puisqu’elles sont souvent très relayées sur les réseaux sociaux, mais par des comptes qui n’ont que très peu d’audience.

Apple laisse échapper une vidéo d’AirPods avec caméras

Oups. La dernière bêta de macOS Tahoe 26.7 livrée ce lundi 17 août référence de nombreux produits encore inconnus, et elle révèle surtout une vidéo d’AirPods équipés de caméras. Mais pour faire quoi ?

La vidéo en question, repérée par MacRumors, est courte mais explicite. On y voit un utilisateur d’AirPods prendre un livre dans sa main et lever la couverture devant son visage. Une voix — qui ressemble à celle de Siri – se fait alors entendre : « Avec Visual Intelligence, vous pouvez garder une trace de ce qui vous entoure. Vous voyez quelque chose qui vous plaît ? Demandez-moi simplement de le conserver pour plus tard. »

La vidéo n’explique pas comment Visual Intelligence – une des fonctions d’Apple Intelligence – peut garder en mémoire ce que l’utilisateur peut voir, mais on peut émettre l’hypothèse que l’enregistrement est réalisé par une ou des caméras intégrées dans les AirPods. Cela fait des années maintenant que des rumeurs rapportent la présence de tels capteurs dans des écouteurs d’Apple.

Si des cheveux occultent les caméras, la release candidate (ultime mouture avant la version finale) de macOS 26.7 fait référence à une alerte disant « Pour obtenir les informations les plus précises possible sur ce qui vous entoure, assurez-vous que les AirPods ne sont pas couverts ». Ces révélations semblent confirmer d’une part qu’un lancement est proche (sans doute dans la foulée de la présentation attendue de la nouvelle gamme d’iPhone cet automne), et d’autre part que Siri AI devrait gagner ici de nouveaux signaux pour répondre aux questions de l’utilisateur.

Apple devra néanmoins soigner son discours marketing autour de ces caméras intégrées aux écouteurs. Le constructeur aura tout intérêt à rappeler qu’il ne s’agira pas (a priori) de transformer les AirPods en appareil photo ou en caméra discrète, mais d’alimenter Siri et Visual Intelligence en informations sur l’environnement. Une nuance importante, surtout au moment où les lunettes connectées de Meta suscitent déjà de vives inquiétudes sur la vie privée.

Cette version de macOS Tahoe 26.7 contient aussi une référence à de nouveaux AirPods 5, les modèles de base de la gamme d’écouteurs sans fil. Il y a là deux noms de code (B868M et B868E) qui pourraient correspondre aux versions standard et avec réduction active du bruit. Les AirPods 4 ont été lancés en septembre 2024.

MacRumors publie également la liste complète (et impressionnante) des produits Apple dont les noms de code apparaissent dans cette release candidate. Outre ces nouveaux AirPods, on y trouve aussi des accessoires pour la maison, des iPhone inconnus au compteur (dont le fameux « Ultra » pliant), des Mac et iPad inédits, et même à un casque de réalité mixte à l’avenir très flou.