Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’IA de Meta propulsée par l’atome... de ses concurrents

09/01/2026 à 22:00

• 9


Un faux site copiant Grok AI infecte les utilisateurs se laissant piéger

09/01/2026 à 20:30

• 10


Plantage de Logi Options+ : un retour à la normale semé d’embûches

09/01/2026 à 18:28

• 14


Fnac : des promos sur les produits Apple et 10 € en bons d’achat tous les 100 €

09/01/2026 à 18:25

• 5


La Chine continue à développer ses propres CPU x86, avec le KX-8000 de Zhaoxin

09/01/2026 à 15:40

• 34


Apple Watch chez Free : pourquoi l’eSIM reste limitée à la 4G

09/01/2026 à 15:20

• 27


iPhone pliant : Samsung préparerait une dalle OLED plus fine et plus lumineuse qui arriverait ensuite sur l’iPhone Air

09/01/2026 à 15:20

• 3


Succession de Tim Cook : Apple affine ses scénarios en coulisses

09/01/2026 à 12:39

• 38


Grok : face aux deepfakes, X limite en partie ses outils d’IA aux abonnés payants

09/01/2026 à 12:17

• 0


Tim Cook a gagné 74,3 millions de dollars en 2025

09/01/2026 à 10:00

• 38


Non, iOS 26 n’est pas massivement délaissé par les utilisateurs

09/01/2026 à 08:16

• 100


FR-ALERT réveille le Calvados et une partie du littoral français

09/01/2026 à 07:27

• 68


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 23:41

• 0


CES 2026 : Donut Lab présente la première batterie Solid-State en production, révolution à venir ou nième annonce ?

08/01/2026 à 21:30

• 54


Un clavier étendu Mac USB-C à moins de 40 €

08/01/2026 à 21:14

• 0


Samsung fait disparaître en douce son écran pliable sans pliure du CES 2026

08/01/2026 à 18:38

• 28