Mountain Lion : les deux grosses failles corrigées

Christophe Laporte |

Si Apple a sorti un peu plus tard que prévu OS X 10.8.5 qui était attendu pour la fin août à la base (lire : 10.8.5 sur le point d'être déployé ?), c’était bien pour corriger les deux grosses failles de sécurité découvertes tout récemment.





La première concernait la commande sudo, qui permet à l'administrateur système d'autoriser d'autres utilisateurs à exécuter des commandes en tant que super utilisateur (lire : Une faille de sécurité relative à la commande sudo touche OS X). En faisant remonter l’horloge au 1er janvier 1970, il était possible d'avoir tous les droits sur la machine sans avoir à renseigner le mot de passe maître !



Sous OS X 10.8.5, lorsque vous tentez d’effectuer cette manipulation, le système vous explique gentiment que vous êtes un peu trop remonté dans le temps.



L’autre faille concernait l’API de rendu textuel CoreText. Le simple fait d’afficher une chaîne de caractères bien précise en arabe faisait planter l’application que vous étiez en train d’utiliser (lire : La chaîne de caractères qui faisait planter OS X et iOS). Là encore, ce problème a été corrigé dans 10.8.5.



On regrettera tout de même qu’il ait fallu tout un battage médiatique pour qu’Apple s’attaque à ces deux problèmes alors qu’ils lui avaient été remontés il y a plusieurs mois de ça (lire : Sécurité : Apple encore piégé par son manque de réactivité).



Le correctif de sécurité inclus dans 10.8.5, et qui a été proposé sous forme de mise à jour aux possesseurs de Snow Leopard et de Lion, corrige entre autres des failles dans Apache, Bind, PHP, le kernel d’OS X ou encore QuickTime.

Tags
avatar Madalvée | 
Bah, OS X est donc un logiciel participatif !
avatar Xalio | 
[Quote]On regrettera tout de même qu’il ait fallu tout un battage médiatique pour qu’Apple s’attaque à ces deux problèmes alors qu’ils lui avaient été remontés il y a plusieurs mois de ça [/quote] La faille du sudo avec l'horloge était déjà corrigée au moment du buzz médiatique.
avatar toucan39 | 
@Madalvée Faut faire le boulot, et avoir les infos .
avatar 20_100 | 
Youhou, 14 mois d'attente pour retrouver le curseur dans Mail… Ils n'utilisent pas leurs propres applications, chez Apple ?
avatar BeePotato | 
@20_100 C'est quoi cette histoire de curseur ?
avatar Lio70 | 
@20_100 Oui, moi aussi je ne vois pas de quoi tu parles. On verra a l'usage pour Mail, il se plantait souvent a la fermeture, empechant le Mac de s'eteindre, quand j'etais sous Panther. Il fut plus stable apres mais pas parfaitement. Il a fallu le temps pour qu'il soit au point. Et ce fut de nouveau abominable avec le Mail de Mountain Lion. J'espere que maintenant le truc fonctionne a nouveau de maniere stable. Et Safari se plante aussi souvent, on verra si c'est corrige.
avatar Xalio | 
@Lio70 : Parfois un bug est dû à autre chose comme une application tierce
avatar Anonyme (non vérifié) | 
Cool, même si j'aurais préféré y voir une amélioration de safari qui est est parfois un peu lent (plus que firefox en tout cas, et chrome j'oubli)
avatar Florian Innocente | 
@Lio70 : 'Et ce fut de nouveau abominable avec le Mail de Mountain Lion. ' Tu vas adorer Mail de Mavericks si ses gros problèmes ne sont pas corrigés d'ici la GM... :-)
avatar Lio70 | 
@xalio Bertrand Serlet n'avait-il pas dit que Safari avait ete repense pour bien isoler les problemes de maniere a ce que le plantage d'un plug-in n'entraine pas le plantage de tout Safari? Et c'est justement a partir de Mountain Lion que j'ai constate une frequence accrue de plantages Safari... @innocente Jusqu'a present, je n'ai pas vraiment de probleme sur Mavericks mais j'avoue ne pas utiliser Mavericks chaque jour.
avatar Corentin.R | 
@20_100 : Moi c'est quand je met safari en pleine écran et que je change de bureau et bien je perds la souris. Il faut cliquer plusieurs fois n'importe ou et mettre la souris en haut pour quel réapparaisse.
avatar 20_100 | 
Depuis le passage à Mountain Lion, le curseur clignotant dans Mail avait disparu (jusqu'à hier). Je ne parle pas de la petite flèche du pointeur mais bien de la petit barre verticale clignotante indiquant le point d'entrée des textes. Ce bug était particulièrement gênant lorsque vous décidiez de faire des corrections dans le texte : vous deviez pointer l'endroit où vous vouliez faire une correction, sans avoir la petite barre, un peu à "l'aveugle".
avatar 20_100 | 
Et à l'usage, je m'aperçois déjà que ce "retour" du curseur clignotant est erratique, parfois oui, parfois non… grrrrr :-(
avatar Lio70 | 
@20_100 je vois maintenant de quoi tu parles mais je ne m'etais meme pas apercu de cela.
avatar joneskind | 
@innocente : Lol

CONNEXION UTILISATEUR