Un stealer Mac s'attaque à tes sessions Claude AMOS et les voleurs macOS s'en prennent aux sessions Claude. Le maillon faible n'est ni Apple ni Claude, c'est la commande que tu colles dans le Terminal.
La fausse mise à jour Zoom qui vide ton trousseau iCloud Un contact Telegram de confiance t'invite en visio, une fausse mise à jour Zoom surgit en plein appel, et ton trousseau iCloud se vide.
Claude Cowork en local, l'agent sort du bac à sable Sur macOS en mode local, Claude Cowork monte tout ton disque dans la VM de l'agent. Un dossier connecté, un message, et il en sort sans rien demander.
Un malware notarisé Apple passe Gatekeeper CrashStealer, signé et notarisé par Apple, franchit Gatekeeper sans une alerte. La notarisation valide la signature, pas l'intention.
Certificat OpenAI compromis, mets à jour ChatGPT Mac avant le 12 juin ChatGPT, Codex et Atlas sur Mac, mise à jour obligatoire avant le 12 juin 2026. Certificat OpenAI révoqué après attaque supply-chain npm.
Stalkerware domestique, le malware du conjoint jaloux Stalkerware Spyzie, Cocospy, Spyic, plus de 3 millions de victimes cumulées. Ton iPhone siphonné via ton Apple ID. Comment vérifier et reprendre le contrôle.
Le régulateur cyber US a laissé fuiter ses clefs AWS six mois Un sous-traitant de l'agence cyber fédérale US a laissé ses clefs admin AWS GovCloud sur GitHub public six mois. Pourquoi tu ne délègues pas ta sécu.
Cinq ans de défense mémoire M5 tombent en cinq jours Trois chercheurs Calif.io bypassent Memory Integrity Enforcement M5 en cinq jours grâce à Mythos. Premier exploit kernel public sur silicon Apple M5. Patch dans macOS Tahoe 26.5.
Google Ads et vrai chat Claude partagé vident tes credentials Des annonces Google sponsorisées renvoient vers de vrais liens claude.ai partagés piégés. Le faux Support Apple te fait coller un base64 dans Terminal. Le payload MacSync vide ton Trousseau.
Apple corrige des CVE iOS et macOS : patche, puis règle les profils Safari iOS 26.5 corrige 98 CVE dont 21 sur WebKit, macOS Tahoe 26.5 98 dont 22. Plutôt qu'activer Lockdown Mode partout, segmente avec un profil Safari dédié.
« Aucun accès », et l'app lit quand même tes fichiers macOS grave un accès permanent sur tes fichiers quand tu utilises le sélecteur Open/Save. L'interface Confidentialité & Sécurité ne le montre pas. Depuis 2019.
108 extensions Chrome piégées, ton Google et ton Telegram avec 108 extensions Chrome malveillantes identifiées dans le Chrome Web Store par les chercheurs de Socket. Vol d'OAuth Google, backdoors, exfiltration Telegram. Google notifié, extensions encore en ligne à la publication. Si tu utilises Chrome sur Mac, tu es concerné.
Agents IA sur Mac : l'ANSSI place Claude Cowork et OpenClaw en alerte L'ANSSI publie une alerte officielle sur les agents IA autonomes sur postes de travail. Claude Cowork et OpenClaw nommément cités. Ce que tu dois faire.
APT28 vole tes tokens Microsoft sans toucher à ton Mac Le renseignement militaire russe exploite des routeurs non patchés pour intercepter silencieusement tes tokens OAuth Office. Ce que tu dois faire.
ClickFix macOS, Script Editor contourne l'alerte Terminal Apple a ajouté un avertissement anti-ClickFix dans le Terminal avec macOS 26.4. Les attaquants ont aussitôt basculé sur Script Editor pour diffuser Atomic Stealer sans friction.
SparkCat revient sur l'App Store et scanne ta galerie SparkCat accède à ta galerie Photos, scanne tout avec OCR et exfiltre les seed phrases crypto. Ne stocke jamais une phrase mnémonique en screenshot.
Coruna : un toolkit d'État des USA, tombé aux mains des cybercriminels Russes Coruna exploite 23 failles iOS 13 à 17.2.1, s'installe en silence. Déjà aux mains de criminels russes. Active Lockdown Mode maintenant.
DarkSword : mise à jour iOS 18.7.7 obligatoire Le code source de DarkSword est sur GitHub. Apple publie iOS 18.7.7 pour corriger WebKit, Kernel et Keychain. Update obligatoire.