Ouvrir le menu principal

MacGeneration

Recherche

macOS Sequoia va corriger la faille de sécurité « 0.0.0.0 »

Félix Cattafesta

jeudi 08 août 2024 à 07:00 • 15

macOS

Le jeu du chat et de la souris entre développeurs de navigateurs et pirates continue. Selon Forbes, Apple va profiter de la prochaine grosse mouture de macOS pour rectifier un trou dans sa raquette utilisée par des malfrats pour accéder à des réseaux internes. Le correctif arrivera via Safari 18, qui sera également disponible pour macOS Sonoma et macOS Ventura.

Safari. Image Apple

Des chercheurs de la firme Oligo Security expliquent que certains pirates abusent de la façon dont les navigateurs web traitent les requêtes envoyées à une adresse IP 0.0.0.0. La technique peut permettre à un acteur malveillant d'accéder à des données privées sur le réseau interne d'un utilisateur. « Le code des développeurs et la messagerie interne sont de bons exemples de données auxquelles il est possible d'accéder immédiatement », précise le chercheur Avi Lumelsky.

La portée reste limitée étant donné qu’elle ne concerne que les particuliers et les entreprises hébergeant des serveurs web, mais le nombre de victimes potentielles reste élevé. Plusieurs attaques ont déjà été signalées. Les machines sous Windows ne sont pas touchées, Microsoft ayant choisi de bloquer 0.0.0.0 sur son système d'exploitation.

Apple a confirmé à Forbes qu’elle allait bloquer toutes les tentatives des sites web d'atteindre 0.0.0.0 dans la bêta de macOS Sequoia. Google et Mozilla cherchant eux aussi à boucher cette faille. Si Chrome devrait bientôt utiliser la même technique qu’Apple, ce scénario n’est pas forcément privilégié pour Firefox. « Imposer des restrictions plus strictes comporte un risque important d'introduire des problèmes de compatibilité », a déclaré un porte-parole de Mozilla.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

1Password gagne en fluidité avec de nouvelles options de déverrouillage sur Mac

11:07

• 8


Promo : des MacBook Pro M5 avec une remise et une grosse cagnotte vendus par Darty

10:15

• 5


Panne géante chez Cloudflare : comment une simple erreur de config a fait tousser une bonne partie d’Internet

09:50

• 7


Microsoft Office 2021 à vie pour seulement 29,28 € lors du Black Friday 2025 de Godeal24 ! 📍

09:20

• 0


Promo : l’ancien chargeur Apple USB-C 140 Watts à 65 €

09:04

• 2


iWork attend toujours son bain de Liquid Glass

08:40

• 15


WhatsApp va enfin gérer le multi-compte sur iPhone

08:11

• 15


Une vidéo inédite révèle la vision de Steve Jobs pour Pixar

07:10

• 14


Magic Keyboard, Trackpad, chargeur 140 W : une vague de mises à jour firmware chez Apple

06:07

• 2


Asus ProArt PA27JCV : un écran 5K à 675 €, son plus bas prix à ce jour

18/11/2025 à 23:46

• 11


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 23:10

• 0


Une cyberattaque sur un logiciel médical paralyse des soignants et fait craindre une fuite de données

18/11/2025 à 22:39

• 40


Le MacBook Pro M5 avec 24 Go de RAM à 1 799 € et d’autres configs spéciales en promo

18/11/2025 à 21:52

• 17


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:15

• 64


Les rayons cosmiques ne causeraient pas d'erreurs dans la RAM

18/11/2025 à 17:30

• 19


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

18/11/2025 à 16:31

• 0