


Posté 07 août 2026 - 14:12
#1


Posté 07 août 2026 - 15:33
#3Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort
Posté 07 août 2026 - 16:06
#4Travail à encourager ! espérons tout simplement cela aboutisse à un exploit
Posté 07 août 2026 - 19:32
#5Modifié par Stand, 07 août 2026 - 22:39.
Posté 07 août 2026 - 20:30
#6Posté hier, 07:47
#7Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.
LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.
Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.
À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.
"Si ça saigne ça peut crever"
Posté hier, 09:02
#8Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.
LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.
Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.
À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.
Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable
Posté hier, 13:02
#9Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.
LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.
Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.
À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.
Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable
Yarpe n’est pas patchable, tout comme LuaC0re, ou du moins très difficilement. C’est justement pour ça qu’elle est toujours active. Pour la nouvelle faille WebKit, oui, il faut malheureusement s’attendre à ce qu’elle soit patchée.
Mais va au bout de ton raisonnement : si tester une faille encore active, c’est être débile parce qu’elle risque d’être patchée, alors les développeurs qui release publiquement leurs failles sont quoi ? Encore plus débiles ? Ils savent très bien qu’une release publique augmente les chances qu’une faille soit repérée et corrigée.
La personne qui teste ne fait que vérifier si la faille est toujours active. Donc soit ton raisonnement s’applique aussi aux développeurs qui les rendent publiques, soit ton argument ne tient tout simplement pas debout.
Modifié par overload, hier, 13:34.
"Si ça saigne ça peut crever"
Posté hier, 14:41
#10Posté hier, 16:03
#11Posté hier, 17:39
#12Il aurait rien perdu à attendre la 14.00 officiel pour dire publiquement que la faille était toujours présente. J'en forme des dev sécu qui sont extrêmement brillant scientifiquement parlant mais ils ne font pas toujours preuve de bon sens...
0 invité(s) et 0 utilisateur(s) anonyme(s)