Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Offrez-vous un Mac mini M2 pour 350 € (code SOLDES30)

11:15

• 0


E-sport : l’incroyable ascension des virtuoses du tableur

11:15

• 4


Allez-vous vous abonner à l’Apple Creator Studio ?

10:00

• 37


Dix ans après sa sortie, l'Apple TV HD est toujours vaillante et a reçu la mise à jour vers tvOS 26

08:00

• 19


Promo : l'iPad Pro M2 de 2 To à 850 € en 11” et à 1230 € en 13” 🆕

17/01/2026 à 16:19

• 32


Netgear brade son Orbi Wi-Fi 7 : le pack routeur + satellite à 210 €

17/01/2026 à 11:17

• 28


OLED : la fin du tunnel (et du LCD) pour 2028 ?

17/01/2026 à 08:31

• 29


Sortie de veille : la nouvelle offre Apple Creator Studio vaut-elle le coup ?

17/01/2026 à 08:00

• 49


Apple Sainte-Catherine : le nouveau vaisseau amiral de Montréal a ouvert ses portes

17/01/2026 à 07:30

• 20


Les Shokz OpenFit à conduction aérienne : la gamme complète en promotion ! 📍

17/01/2026 à 06:35

• 0


Apple et TSMC : l’âge d’or touche à sa fin, l’ère du rapport de force commence

16/01/2026 à 23:55

• 26


OpenAI lance les essais de pub sur les formules gratuites et Go de ChatGPT

16/01/2026 à 20:45

• 80


iPhone 17 et Livebox 4/5 : Orange confirme un problème de débits, une solution provisoire identifiée

16/01/2026 à 17:52

• 18


La production de l’écran OLED du futur MacBook Pro M6 aurait commencé chez Samsung

16/01/2026 à 15:57

• 23


TranslateGemma : Google lance des modèles d'IA spécialisés pour traduire 55 langues

16/01/2026 à 14:57

• 13


Promos : le MacBook Air M2 à 729 € et le M4 à 909 € avec des bons d’achat pour les adhérents Fnac+

16/01/2026 à 12:05

• 1