Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un parfum de Bondi Blue : Spigen habille le Mac mini M4

07:46

• 0


L’Apple Store vu de l’intérieur : des machines qui reviennent plus souvent que d’autres en Genius Room

28/12/2025 à 21:00

• 16


DearMob : une solution sans prise de tête pour sauvegarder, transférer et gérer votre iPhone (offre de fin d'année) 📍

28/12/2025 à 12:59

• 0


Un iPhone à Noël ? Voici les accessoires qu’il lui faut

28/12/2025 à 12:59

• 14


C’est Noël pour tous les lecteurs : ces articles du Club iGen passent en accès libre

28/12/2025 à 12:34

• 2


Crucial écoule ses stocks de SSD Externe : 1 To dès 80 €, 2 To dès 133 €, 4 To dès 240 €

27/12/2025 à 22:30

• 34


L’Apple Store vu de l’intérieur : Easy Pay, Tap to Pay, même pour payer Apple ne fait rien comme les autres

27/12/2025 à 21:00

• 28


Attention : un faux pilote NTFS mis en avant sur Medium tente d'installer un logiciel malveillant

27/12/2025 à 16:26

• 27


Quels accessoires pour un iPad reçu à Noël ?

27/12/2025 à 11:07

• 28


Votre nouvel iPhone sous le sapin ? Voilà pourquoi un VPN devrait être votre premier réflexe 📍

27/12/2025 à 10:20

• 0


Sortie de veille : entre records et secousses, quel bilan pour l’année 2025 d’Apple ?

27/12/2025 à 08:00

• 0


Le patron de Cursor met en garde : le vibe coding peut bâtir sur du sable

26/12/2025 à 16:26

• 47


Microsoft va accélérer le chiffrement de BitLocker… avec un processeur qui n'existe pas encore

26/12/2025 à 16:15

• 12


ChatGPT : OpenAI réfléchit à l’intégration de pubs, mais marche sur des œufs

26/12/2025 à 15:24

• 22


Virtual Snow met de la neige dans votre Mac, gratuitement

26/12/2025 à 13:30

• 19


Cyberattaque : La Poste retrouve (presque) un fonctionnement normal

26/12/2025 à 12:50

• 34