Ouvrir le menu principal

MacGeneration

Recherche

Mettez à jour vos apps basées sur Electron, une faille a été découverte

Stéphane Moussie

lundi 14 mai 2018 à 18:00 • 8

Logiciels

Une faille de sécurité (CVE–2018–1000136) a été découverte au début de l’année dans Electron, un framework pour créer des applications de bureau multiplateforme qui est très populaire. Dans le pire des cas, un malandrin peut prendre le contrôle de la machine par l’intermédiaire de l’application vulnérable.

Quelques apps basées sur Electron.

La faille a été bouchée par GitHub, le créateur d’Electron, mais encore faut-il que les développeurs tiers mettent à jour la version d’Electron servant de base à leur app. Les versions immunisées du framework sont les 1.7.13, 1.8.4, 2.0.0-beta.4 et ultérieures.

Signal, Slack, Brave et Discord ont d’ores et déjà signalé qu’il n’y avait rien à craindre les concernant. Comme toujours dans ces cas-là, la première chose à faire est s’assurer que l’on dispose des dernières moutures en date de ses applications.

Une liste des logiciels basée sur Electron est consultable ici.

Stellantis prépare une voiture électrique beaucoup moins chère à l’horizon 2028

12:33

• 28


LG prépare un écran 1 000 Hz, parce que 120 Hz c’est déjà le passé

12:15

• 12


30 ans plus tard, Windows CE tourne sur Nintendo 64

10:51

• 3


Plus de 47 millions de dollars de produits Apple achetés grâce à des cartes cadeaux détournées

09:53

• 9


Faut-il espérer de nouveaux Mac à la WWDC ?

07:26

• 18


iPhone : Apple chercherait la formule magique pour ressusciter le titane

07:25

• 11


Scrapbook Pixixel : quand le vibe coding ressuscite le regretté iView MediaPro

06:45

• 12


L’Apple Watch Ultra 4 viserait une détection plus poussée de l’hypertension

05:59

• 30


Elon Musk perd sa bataille judiciaire contre OpenAI

18/05/2026 à 21:22

• 36


Apple donne rendez-vous le 8 juin pour le keynote de la WWDC 2026

18/05/2026 à 19:41

• 15


Avez-vous adopté un nouveau navigateur axé sur l’IA ?

18/05/2026 à 18:10

• 50


Orange se prépare à commercialiser un répéteur Wi-Fi 7 pour ses clients français

18/05/2026 à 15:24

• 6


Aerial 4.0 anime le bureau du Mac avec ses propres vidéos et des flux en direct

18/05/2026 à 15:16

• 17


Hovercraft, une app macOS pour présenter ses PDF en les contrôlant du bout des doigts

18/05/2026 à 13:01

• 6


OpenAI active la bibliothèque de fichiers de ChatGPT en Europe

18/05/2026 à 11:50

• 5


L'IA de plus en plus utilisée pour les arnaques sur les sites de vente d'occasion comme leboncoin ou Vinted

18/05/2026 à 11:40

• 55