Ouvrir le menu principal

MacGeneration

Recherche

macOS Sequoia va corriger la faille de sécurité « 0.0.0.0 »


Le jeu du chat et de la souris entre développeurs de navigateurs et pirates continue. Selon Forbes, Apple va profiter de la prochaine grosse mouture de macOS pour rectifier un trou dans sa raquette utilisée par des malfrats pour accéder à des réseaux internes. Le correctif arrivera via Safari 18, qui sera également disponible pour macOS Sonoma et macOS Ventura.

Safari. Image Apple

Des chercheurs de la firme Oligo Security expliquent que certains pirates abusent de la façon dont les navigateurs web traitent les requêtes envoyées à une adresse IP 0.0.0.0. La technique peut permettre à un acteur malveillant d'accéder à des données privées sur le réseau interne d'un utilisateur. « Le code des développeurs et la messagerie interne sont de bons exemples de données auxquelles il est possible d'accéder immédiatement », précise le chercheur Avi Lumelsky.

La portée reste limitée étant donné qu’elle ne concerne que les particuliers et les entreprises hébergeant des serveurs web, mais le nombre de victimes potentielles reste élevé. Plusieurs attaques ont déjà été signalées. Les machines sous Windows ne sont pas touchées, Microsoft ayant choisi de bloquer 0.0.0.0 sur son système d'exploitation.

Apple a confirmé à Forbes qu’elle allait bloquer toutes les tentatives des sites web d'atteindre 0.0.0.0 dans la bêta de macOS Sequoia. Google et Mozilla cherchant eux aussi à boucher cette faille. Si Chrome devrait bientôt utiliser la même technique qu’Apple, ce scénario n’est pas forcément privilégié pour Firefox. « Imposer des restrictions plus strictes comporte un risque important d'introduire des problèmes de compatibilité », a déclaré un porte-parole de Mozilla.

ChatGPT sur Mac : l’app cessera de fonctionner ce soir sans mise à jour

12/06/2026 à 22:15

• 0


SpaceX entre en bourse : de For All Mankind à l’Homme qui valait un trillion

12/06/2026 à 21:15

• 57


macOS 27 permet d'empêcher le bouton PlayStation ou Xbox de lancer l'app Jeux

12/06/2026 à 18:15

• 5


iOS 27 : une douzaine d’applications supplémentaires adoptent l’orientation paysage

12/06/2026 à 18:07

• 20


RAMpocalypse : les nouveaux VPS d’OVHcloud perdent beaucoup d’attrait

12/06/2026 à 16:21

• 21


Bon plan : le pack MX Master 3S et MX Keys S pour Mac tombe à 150 € (-21 %)

12/06/2026 à 15:49

• 0


Prise en main de Siri AI sous macOS 27 : enfin un Siri à la hauteur ?

12/06/2026 à 15:19

• 11


OpenAI veut populariser Codex avec un système de parrainage et des réinitialisations de quotas

12/06/2026 à 12:27

• 9


Bouygues Telecom fait payer son app b.tv pour Apple TV, 5 €/mois

12/06/2026 à 12:21

• 63


Natation : quand les lunettes viennent combler les lacunes de l’Apple Watch

12/06/2026 à 12:21

• 33


Logitech Mobi Fold : la souris qui se plie pour mieux voyager

12/06/2026 à 10:44

• 19


Bluetooth 6 : l'alternative à la localisation précise UWB arrive sur les iPhone avec puce N1 et iOS 27

12/06/2026 à 10:30

• 1


NASync DXP GT : Ugreen monte en gamme avec deux NAS jusqu'à 144 To

12/06/2026 à 09:58

• 16


Siri AI sera-t-il disponible un jour en Europe ?

12/06/2026 à 08:44

• 170


Apple ne veut pas louper le train de l'IA agentique

12/06/2026 à 08:44

• 28


iOS 27 : les petites nouveautés de Santé

12/06/2026 à 08:43

• 12