Ouvrir le menu principal

MacGeneration

Recherche

Mise à jour de sécurité 2010-003 et Admin Serveur

Christophe Laporte

mercredi 14 avril 2010 à 22:07 • 0

macOS

Apple propose ce soir une mise à jour de sécurité [2010-003 - 6.5 Mo (10.6) - 218 Mo (10.5) - 379 Mo (10.5 Server)]. On ne connait pas pour l'heure les modifications apportées par ce correctif, mais il pourrait boucher certaines failles découvertes par Charlie Miller (lire : CanSecWest : 30 vulnérabilités critiques sur Mac OS X).

Ce patch est disponible pour Snow Leopard Snow Leopard Server, Leopard et Leopard Server.



Apple a également revu ses outils d'administration de serveur [10.6.3 - 236 Mo - VF]. Cette mise à jour inclut les dernières versions des applications suivantes : Utilitaire iCal Server, Podcast Composer, Admin Serveur, Contrôle de serveur, Préférences du serveur, Utilitaire d’images de système, Gestionnaire de groupe de travail et Xgrid Admin.

[MAJ] Ce correctif corrige bel et bien la faille que Charlie Miller a employée pour remporter le dernier concours CanSecWest (lire : Concours CanSecWest : l'iPhone et le Mac ont été piratés).

Pour mettre à mal la sécurité du Mac lors de ce concours, Charlie Miller a créé une page web qui faisait appel à une police pour s'assurer du rendu de celle-ci. Le chercheur en sécurité a découvert que le mécanisme d'Apple pour vérifier que le fichier en question était bel et bien une police disposait d'une faille qu'il a exploitée et qui lui a permis d’exécuter du code à distance !

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

13:07

• 0


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

11:00

• 5


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

09:38

• 80


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

08:00

• 1


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 0


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 22


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 11


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 7


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

09/05/2025 à 12:15

• 7


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 13


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09/05/2025 à 09:34

• 25


Promo : l'Atari 2600 Plus à 90 € (-30 €) avec 10 jeux et un joystick

09/05/2025 à 08:24

• 4


Du M5 aux processeurs d'IA pour serveurs, Apple a du pain sur la planche

09/05/2025 à 06:51

• 24


La production des SoC des lunettes connectées d’Apple lancée fin 2027

08/05/2025 à 21:54

• 34


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 23