Ouvrir le menu principal

MacGeneration

Recherche

La dernière version de Zoom pour macOS corrige une faille qui donnait l’accès root

Mathieu Fouquet

lundi 15 août 2022 à 11:30 • 25

Logiciels

Si vous utilisez Zoom sur Mac, mieux vaut mettre votre application à jour dès que possible : la version 5.11.5 de Zoom pour macOS corrige une importante faille de sécurité qui pouvait donner l’accès root à un utilisateur local mal intentionné, selon un bulletin de sécurité publié par Zoom. Découvert par le chercheur en sécurité Patrick Wardle, ce bug qui touche les versions 5.7.3 à 5.11.3 de l’application permettait de détourner le processus de mise à jour automatique de Zoom, comme l’a rapporté The Verge.

Image Zoom.

Un éventuel hackeur n’avait qu’à présenter un faux certificat de chiffrement à Zoom durant une mise à jour automatique (qui requiert l’accès root). Au lieu d’appliquer la mise à jour comme prévu, Zoom exécutait alors n’importe quel malware avec les permissions root. Patrick Wardle avait informé Zoom de cette faille de sécurité en décembre dernier, suite à quoi le service de vidéoconférence n’avait que partiellement comblé le trou. C’est désormais (espérons-le) chose faite.

Source :

Image d’accroche Zoom

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Si un monstre attaque, n’oubliez pas Apple Pay

08/12/2025 à 21:24

• 6


Promo : l’ancien Magic Trackpad noir en Lightning à 100 €, un excellent prix

08/12/2025 à 19:16

• 3


Johny Srouji, grand architecte des puces Apple, dément son départ

08/12/2025 à 18:55

• 41


Plusieurs stations d'accueil pour Mac mini M4 et M2 (et Mac Studio) en promotion 🆕

08/12/2025 à 18:06

• 12


Aqara : le détecteur de présence FP300 a été de retour en stock 🆕

08/12/2025 à 16:13

• 22


iOS 26 permet de personnaliser les points qui s’affichent pour réduire le mal des transports

08/12/2025 à 15:37

• 14


Liquid Glass : pourquoi les apps ne suivent pas ?

08/12/2025 à 14:51

• 87


Free Mobile sur le point de gérer l’Apple Watch

08/12/2025 à 13:41

• 24


App Detective dévoile la technologie derrière chaque app Mac

08/12/2025 à 12:20

• 8


macOS affiche l’espace occupé par les modèles d’Apple Intelligence, sans option pour les supprimer

08/12/2025 à 11:47

• 15


Promo : les AirPods Max à 478 €, 100 € de moins que le prix officiel

08/12/2025 à 11:40

• 4


En « alerte rouge », OpenAI lancerait GPT-5.2 dès cette semaine

08/12/2025 à 10:36

• 55


Qu’attendre de l’iPad 2026 ?

08/12/2025 à 07:54

• 22


DragThing a un successeur : DockThings

08/12/2025 à 06:44

• 24


Meta s'offre Limitless (ex-Rewind) et coupe le service en Europe

08/12/2025 à 06:20

• 11


Test de l’amplificateur Yamaha RX-V6A : le home-cinéma modernisé par AirPlay 2 et même Home Assistant

07/12/2025 à 19:29

• 42