Ouvrir le menu principal

MacGeneration

Recherche

De nombreuses applications Mac vulnérables à cause du framework Sparkle

Stéphane Moussie

mercredi 03 février 2016 à 16:25 • 17

Logiciels

Sparkle est un composant extrêmement répandu dans les logiciels Mac distribués en dehors du Mac App Store. C'est ce framework qui vous avertit automatiquement quand une mise à jour est disponible et qui vous permet de l'installer en un clic.

Un chercheur en sécurité s'est récemment aperçu que Sparkle contenait deux vulnérabilités. La première est que la connexion avec les serveurs de l'éditeur se fait par défaut en HTTP, alors que le HTTPS devrait être privilégié pour éviter les attaques man in the middle. Cela signifie qu'une mise à jour peut être interceptée et modifiée par un malandrin avant d'être distribuée à l'utilisateur.

La deuxième vulnérabilité, plus compliquée à exploiter, est un risque d'exécution de code arbitraire à distance en abusant du composant WebView.

Sparkle a d'ores et déjà été mis à jour (version 1.13.1) pour corriger ces vulnérabilités. La balle est maintenant dans le camp des développeurs pour mettre à jour aussi vite que possible le framework dans leurs applications.

Les réglages de mise à jour automatique dans Coda 2

En attendant, le chercheur recommande de désactiver l'option de recherche automatique de mise à jour qui est généralement disponible dans les préférences des applications. Mais cela signifie qu'il faut donc aller vérifier par soi-même la disponibilité de mises à jour sur le site de l'éditeur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Plus de bière au Japon, plus de Jaguar en Grande-Bretagne : les hackers paralysent plusieurs marques

02/10/2025 à 22:35

• 9


Les MacBook Pro M5 pourraient sortir d’ici la fin de l’année

02/10/2025 à 22:00

• 7


Testez le MacBook Air M1 pendant 21 jours pour seulement 419 € (code promo FRENCHDAYS40)

02/10/2025 à 21:08

• 0


Test de l’Apple Watch Ultra 3 : deux ans après, une mise à jour ultra décevante ?

02/10/2025 à 21:01

• 19


Les nouvelles Apple Watch ne sont plus « neutres en carbone »

02/10/2025 à 16:30

• 43


BenQ DesignVue : des écrans 4K et 5K pour les pros 📍

02/10/2025 à 16:30

• 0


Internet par satellite : un syndicat des télécoms vent debout contre l’arrivée d’Amazon Kuiper dans l’Hexagone

02/10/2025 à 16:22

• 25


Meta a les yeux Rivos sur d’anciens d’Apple

02/10/2025 à 13:30

• 15


Designer, Photo, Publisher : les logiciels Affinity gratuits sur iPad avant une mystérieuse annonce

02/10/2025 à 13:13

• 40


Bouygues Telecom dévoile sa Bbox Pro Évolutive avec Wi-Fi 7 et fibre jusqu’à 8 Gb/s

02/10/2025 à 11:57

• 15


LG lance son moniteur UltraFine 6K disponible pour 1799,99 €

02/10/2025 à 10:56

• 19


Coup d’œil de dossier : alors que Folder Quick Look offre une alternative gratuite, Folder Preview monte en gamme

02/10/2025 à 08:30

• 4


Êtes-vous déjà passé au Wi-Fi 7 à la maison ?

02/10/2025 à 07:16

• 69


Apple aurait mis au placard le Vision Pro pour mieux contrer Meta sur les lunettes connectées

02/10/2025 à 06:01

• 77


Démontage des AirPods Pro 3 : toujours un zéro pointé chez iFixit

02/10/2025 à 06:01

• 65


macOS 26 peut faire le ménage dans les icônes de la barre des menus

02/10/2025 à 00:09

• 29