Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Nvidia stoppe les évaluations du process 18A d’Intel

20:00

• 0


6K à 165 Hz ou 720p à 1 040 Hz, il va falloir choisir son camp avec les nouveaux moniteurs Samsung

18:40

• 8


Vous trouvez la RAM trop onéreuse ? Corsair vend des barrettes de 0 Go à presque 50 €

15:20

• 20


Les serveurs de Meta récupèrent une technologie pensée pour le Steam Deck de Valve

13:10

• 0


Pourquoi les numéros de build de macOS 26 commencent-ils par 25 ?

11:34

• 8


Bayonne : un revendeur Apple dévalisé à hauteur de 31 500 euros, les suspects arrêtés

09:47

• 39


iOS 26 : Apple transforme vos photos en scènes spatiales 3D et ouvre la technologie associée

09:45

• 35


7 bonnes raisons de s’offrir un VPN 📍

09:44

• 0


Régulation de la tech : Washington bannit Thierry Breton, qui dénonce un « vent de maccarthysme »

09:27

• 206


Crucial écoule ses stocks de SSD Externe : 1 To dès 80 €, 2 To dès 133 €, 4 To dès 240 €

23/12/2025 à 23:55

• 28


L'Apple Store vu de l’intérieur : croquer la pomme

23/12/2025 à 20:59

• 24


Cyberattaque : les services de La Poste sont toujours dans les choux, des pirates russes revendiquent l'attaque 🆕

23/12/2025 à 20:55

• 132


Votre meilleur allié pour 2026 n'est pas un nouveau Mac, c'est ce siège ergonomique (Code Promo) 📍

23/12/2025 à 20:49

• 0


Meta : l’équipe de rêve dédiée à l’IA se fissure déjà

23/12/2025 à 20:36

• 36


Le logiciel malveillant MacSync évolue et passe au Swift, avec notarisation et signature

23/12/2025 à 19:30

• 3


Apple fait une OPA sur la sécurité dans le cloud

23/12/2025 à 18:13

• 2