Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Starlink joue à Tetris en déplaçant 4 400 satellites d’ici 2026, pour réduire le risque de collisions

02/01/2026 à 20:30

• 16


RhinoShield remet ça : –15 % sur les coques et protections iPhone 📍

02/01/2026 à 20:00

• 0


Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

02/01/2026 à 19:55

• 66


Le bracelet Apple Watch Pride de 2016 se vend toujours à prix d'or

02/01/2026 à 18:40

• 32


Tesla confirme la baisse de ses ventes en 2025, sans perspective de rebond

02/01/2026 à 16:34

• 117


Samsung annonce des écrans QD-OLED avec une structure de pixels plus lisibles pour les textes

02/01/2026 à 16:15

• 4


« Faut rester Free, Faut rester frais » : Free commence l’année 2026 avec… un clip de rap

02/01/2026 à 14:14

• 21


Pourquoi utiliser un NAS ? Pour remplacer iCloud

02/01/2026 à 13:27

• 66


C’est Noël pour tous les lecteurs : ces articles du Club iGen passent en accès libre

02/01/2026 à 13:25

• 4


Vous avez l'impression que macOS prend de plus en plus d'espace sur le SSD ? Vous avez raison

02/01/2026 à 11:05

• 32


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

02/01/2026 à 09:01

• 0


Apple en 2026 : les 10 questions qui vont rythmer l’année

01/01/2026 à 16:47

• 33


Bon plan : le Mac mini M4 de retour sous les 600 €

01/01/2026 à 13:27

• 6


La Poste à nouveau victime d’une cyberattaque : 2026 commence comme 2025 s’est terminée

01/01/2026 à 11:08

• 49


Nos 10 applications open source préférées pour votre nouveau Mac

01/01/2026 à 10:00

• 20


Apple met à jour la liste Vintage, mettant fin au dernier MacBook Air Intel et à l’iPhone 11 Pro

31/12/2025 à 21:00

• 32