Ouvrir le menu principal

MacGeneration

Recherche

Un jour, une faille...

Christophe Laporte

mercredi 03 janvier 2007 à 13:17 • 0

macOS

Le mois de la sécurité pour Apple a débuté. Les initiateurs du projet "month of kernel bugs" ont déjà publié deux bogues susceptibles d'être exploités par des personnes "malintentionnées". La première concerne QuickTime. Une faille de type buffer overflow permettrait d'exécuter n'importe quel code. La visite d'un site web contenant une séquence malicieuse ou un simple mail suffirait. En attendant un patch d'Apple, il est expliqué sur ce sujet des forums comment se protéger d'une éventuelle attaque. La seconde faille touche VLC. Elle permet également l'exécution de code arbitraire.

Si l'initiative de Month of Apple, sensibiliser les utilisateurs que Mac OS X n'est pas infaillible, est parfaitement louable, le procédé utilisé est loin de faire l'unanimité. Il est reproché aux initiateurs de ne pas informer Apple ou les éditeurs concernés avant la publication de la faille. D'autre part, certaines soi-disant failles publiées récemment se sont avérées après une analyse approfondie être de simples bogues. On se souvient notamment de la faille qui permettait parait-il à un utilisateur malveillant d’obtenir des privilèges plus élevés à partir d'un fichier DMG. Dans les faits, cette "faille" est un simple bogue, qui peut dans le pire des cas faire planter le système. En aucun cas, elle ne permet de prendre le contrôle à distance d’un Mac, ou d’exécuter du code à distance.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

SN Operator, le petit boîtier USB-C qui permet de lire vos cartouches Super NES sur un Mac

13:05

• 0


Droits de douane : Apple peut souffler jusqu’en 2027

11:15

• 0


Les taux de retour d'un gros revendeur montrent qu'Apple vend des ordinateurs très fiables

11:01

• 6


La Chine devrait être le premier constructeur auto en 2025, devant le Japon pour la première fois en 25 ans

10:12

• 24


Une Apple Watch à Noël ? Les meilleurs accessoires pour l'accompagner

29/12/2025 à 22:53

• 1


En 2026, GeForce Now va être limité à 100 heures mensuelles pour (presque) tout le monde

29/12/2025 à 21:19

• 25


C’est Noël pour tous les lecteurs : ces articles du Club iGen passent en accès libre

29/12/2025 à 20:15

• 4


MacXVideo AI casse les prix pour Noël : la suite qui ressuscite vos vieilles vidéos de famille 📍

29/12/2025 à 19:45

• 0


Mole propose plusieurs outils de maintenance pour son Mac depuis le terminal

29/12/2025 à 17:54

• 42


Salesforce va réduire l’usage des LLM dans certains scénarios pour gagner en fiabilité

29/12/2025 à 17:07

• 13


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

29/12/2025 à 17:01

• 0


TSMC prévoit quatre ans de hausses de prix sur ses procédés avancés dès 2026

29/12/2025 à 16:20

• 5


L’Apple Store vu de l’intérieur : les souvenirs d’un Genius sur le Club iGen

29/12/2025 à 15:08

• 5


Le nouveau hub USB-C compact et MagSafe 7-en-1 de Satechi en promotion

29/12/2025 à 15:05

• 5


Un sous-traitant d’Apple en Chine ciblé par une cyberattaque, l’impact reste flou

29/12/2025 à 14:59

• 0


Mini-LED, OLED : LG dévoile un trio d’écrans 5K et 5K2K taillés pour le jeu, mais tentants pour le Mac

29/12/2025 à 11:53

• 17