Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le MacBook A18 Pro entrerait en production à la fin de l’année, pour un prix d’entrée de 599 dollars

21:30

• 16


macOS 26 ne veut pas s’installer sur les Mac Studio M3 Ultra

20:00

• 22


Apple ne devrait pas avoir la primeur sur la gravure en 1,6 nm de TSMC : Nvidia passerait avant

18:30

• 11


macOS Tahoe : plus besoin de KVM pour se connecter à un Mac après une panne de courant

17:15

• 5


Revue de tests de l’iPhone Air : le design séduit, les compromis interrogent

16:32

• 94


Revue des tests des iPhone 17 Pro : ils chauffent moins, mais ne réinventent pas la roue

16:20

• 42


Est-ce que mettre la TV en pause, c'est de la copie privée ? SFR pense que non, Copie France pense que si

16:20

• 59


macOS Tahoe : Apple simplifie la configuration de FileVault en augmentant sa sécurité

15:30

• 24


Le codec AV2 annoncé, alors qu'Apple peine à prendre en charge massivement l'AV1

13:45

• 23


tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

13:15

• 18


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

12:07

• 42


10 € de réduction sur l'ensemble des coques Apple pour les nouveaux iPhone

10:50

• 0


Promo : le MacBook Air M4 15" avec 24 Go de RAM et 512 Go de stockage à son prix le plus bas

10:39

• 4


macOS Tahoe peut se connecter automatiquement au partage de connexion d’un iPhone

09:35

• 21


4K, 5K, 6K : le guide des meilleurs écrans externes pour votre Mac

08:40

• 35


iOS 26 : RCS, nouveau Siri, météo par satellite… le programme des prochains mois

08:03

• 35