Une preuve de concept a été publiée en ligne pour résoudre un problème rencontré dans le moteur WebKit, notamment par le navigateur Safari. Après avoir chargé une page HTML contenant un code CSS spécial, iOS se bloque et se recharge.

Le problème est exploité par l’utilisation de l’effet CSS backdrop-filter, appliqué à l’ensemble des éléments div de la page. Le filtre de fond est un nouveau phénomène comparatif pour CSS, cet effet vous permet de brouiller ou de déformer les couleurs dans la zone située derrière un élément. Une telle opération nécessite des ressources considérables, ce qui préoccupe depuis longtemps certains développeurs.

La validité de ces alarmes au cours du week-end a été prouvée par le développeur et spécialiste de la sécurité, Sabri Haddouche, qui a découvert le problème. Le chercheur a posté sur son lien Twitter le PoC-explo , et a également posté une vidéo de démonstration de l’attaque, qui a entraîné une réinitialisation du smartphone. Selon la version du système d’exploitation, l’attaque entraîne un simple redémarrage et un redémarrage de l’interface utilisateur, ou bien elle provoque la panique du noyau et conduit également au redémarrage.

Le chercheur a également créé une page spéciale pour montrer le problème en action.

Dans ce cas, Addush indique que le bogue n’affecte pas seulement iOS, mais qu’il peut également avoir un impact négatif sur macOS. Selon le chercheur, sous la forme actuelle (HTML et CSS uniquement), l’attaque «fige» Safari et ralentit macOS pendant une bonne minute, puis seulement après que l’utilisateur sera en mesure de fermer l’onglet problématique.

Une attaque plus sérieuse sur la version de bureau du navigateur nécessitera une modification de l’exploit et l’ajout de Javascript. Cependant, le chercheur n’a pas osé publier cet exploit, car le problème persiste même après le redémarrage du périphérique, Safari recharge la page malveillante et le cycle se répète à nouveau.

Le spécialiste a déjà informé les ingénieurs Apple de la vulnérabilité et a indiqué qu’ils étudiaient le problème.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-2637Bilan T4 Operations4564,00 €Validé22/01/2026
2REF-7947Bilan T4 Operations1145,00 €Validé22/01/2026
3REF-6253Bilan T2 Operations165,00 €Validé22/01/2026
4REF-2259Bilan T4 Operations634,00 €Validé22/01/2026
5REF-6270Bilan T4 Operations3186,00 €Validé22/01/2026
6REF-9004Bilan T3 Operations3661,00 €Validé22/01/2026
7REF-6043Bilan T4 Operations2865,00 €Validé22/01/2026
8REF-7386Bilan T2 Operations1182,00 €Validé22/01/2026
9REF-2286Bilan T1 Operations1241,00 €Validé22/01/2026
10REF-4958Bilan T2 Operations454,00 €Validé22/01/2026
11REF-9509Bilan T4 Operations4976,00 €Validé22/01/2026
12REF-6043Bilan T2 Operations3681,00 €Validé22/01/2026
13REF-5464Bilan T3 Operations3909,00 €Validé22/01/2026
14REF-8353Bilan T2 Operations3990,00 €Validé22/01/2026
15REF-3741Bilan T4 Operations1961,00 €Validé22/01/2026
16REF-7115Bilan T4 Operations999,00 €Validé22/01/2026
17REF-8840Bilan T3 Operations2839,00 €Validé22/01/2026
18REF-8265Bilan T3 Operations4456,00 €Validé22/01/2026
19REF-5890Bilan T4 Operations2497,00 €Validé22/01/2026
20REF-9912Bilan T1 Operations4804,00 €Validé22/01/2026
21REF-1987Bilan T4 Operations4376,00 €Validé22/01/2026
22REF-6020Bilan T2 Operations4579,00 €Validé22/01/2026
23REF-8781Bilan T4 Operations3206,00 €Validé22/01/2026
24REF-7574Bilan T3 Operations3995,00 €Validé22/01/2026
25REF-3278Bilan T4 Operations665,00 €Validé22/01/2026
26REF-6124Bilan T3 Operations2969,00 €Validé22/01/2026
27REF-2952Bilan T1 Operations941,00 €Validé22/01/2026
28REF-7683Bilan T2 Operations4482,00 €Validé22/01/2026
29REF-8576Bilan T2 Operations2042,00 €Validé22/01/2026
30REF-8682Bilan T3 Operations4890,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version