Ouvrir le menu principal

MacGeneration

Recherche

Vulnérabilités de Sparkle : les apps se mettent à jour petit à petit

Stéphane Moussie

jeudi 11 février 2016 à 12:00 • 18

Logiciels

Un chercheur en sécurité a récemment découvert que Sparkle, un composant très répandu dans les logiciels disponibles en dehors du Mac App Store qui sert à distribuer automatiquement les mises à jour, contenait deux vulnérabilités. Les risques sont relativement limités, puisque le malandrin doit se trouver sur le même réseau Wi-Fi ouvert que sa cible pour l'une des deux failles, mais ils existent tout de même.

Sparkle a rapidement été corrigé, mais pour que les utilisateurs soient protégés, les développeurs doivent intégrer sa nouvelle version à leur application. Ajoutez le fait que le chercheur à l'origine de la découverte recommande de ne pas mettre à jour automatiquement ses applications tant qu'elles n'ont pas Sparkle 1.13.1, et les choses deviennent compliquées. Il faut alors vérifier par soi-même la disponibilité de mises à jour sur les sites des éditeurs.

Nous avons repéré plusieurs applications qui ont d'ores et déjà été mises à jour avec Sparkle 1.13.1 :

La liste est certainement loin d'être exhaustive. Si vous avez remarqué d'autres logiciels maintenant immunisés, n'hésitez pas à les indiquer dans les commentaires.

Pour savoir quelles sont vos applications intégrant Sparkle et quelle version est utilisée, tapez cette ligne de commande dans le Terminal :

find /Applications -path '*Autoupdate.app/Contents/Info.plist' -exec echo {} \; -exec grep -A1 CFBundleShortVersionString '{}' \; | grep -v CFBundleShortVersionString

Cliquer pour agrandir

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le Mac mini M5 rejoint le M5 Pro espéré en 2026

13:47

• 3


ChatGPT Go : un nouvel abonnement à moins de 4 € lancé en Inde et qui pourrait bien arriver en France

13:02

• 11


Le GeForce Now de NVIDIA double son catalogue de jeux et passe à la RTX 5080

12:30

• 7


IA : Apple avance dans l'intégration de Claude à Xcode

11:35

• 10


Le MacBook Air M4 dès 950 € pour les étudiants, une bonne affaire pour la rentrée 🆕

10:09

• 21


iCloud : le Royaume-Uni aurait abandonné son projet de porte dérobée

09:47

• 20


La quatrième bêta publique d’iOS et de macOS 26 est en ligne

18/08/2025 à 23:27

• 5


Une septième bêta pour iOS, iPadOS, macOS, watchOS, visionOS et tvOS 26

18/08/2025 à 19:18

• 61


Enchères-Domaine, le site de ventes aux enchères de l’État, remis à neuf

18/08/2025 à 16:58

• 8


Les NAS QNAP s’ouvrent au contrôle en langage naturel grâce à MCP et aux LLM

18/08/2025 à 14:59

• 5


Batterie d'iPhone : comment profiter du bonus réparation en Apple Store

18/08/2025 à 14:05

• 18


NordVPN en promo : abonnement d’un an à 35 € ou carte cadeau Amazon en bonus

18/08/2025 à 11:44

• 27


Promo : 170 € sur le Mac mini M4 Pro, 300 € sur l'iMac M4

18/08/2025 à 08:12

• 2


La trop longue pause du Vision Pro et les fuites de l’Apple Park : la semaine Apple

17/08/2025 à 21:00

• 38


Un kit d'outil complet pour nettoyer vos produits informatiques

17/08/2025 à 12:12

• 0


L'IA est là : confiez-lui vos images et vos vidéos

17/08/2025 à 10:00

• 41