Ouvrir le menu principal

MacGeneration

Recherche

La faille du PDF touche Leopard

Christophe Laporte

mercredi 10 novembre 2010 à 17:50 • 23

macOS

Apple s'est encore fait épingler concernant une faille touchant uniquement Leopard. Il s'agit de la même faille qui permettait de jailbreaker un iPhone à l'aide d'un "bête" fichier PDF. (lire : JailbreakMe : Apple indique qu'elle enquête).



La firme de Cupertino s'était engagée auprès de CoreLabs Research la société à l'origine de cette découverte, à sortir un correctif avant la mi-octobre, puis dans un deuxième temps au plus tard le 3 novembre. Après avoir raté ces deux dates butoir, CoreLabs Research a cru bon d'alerter le grand public.

Concrètement, l'affichage ou le téléchargement d'un document PDF contenant une police intégrée conçue de manière malveillante peut entraîner l’exécution arbitraire de code. Lors du concours CanSecWest, le chercheur en sécurité Charlie Miller avait réussi à prendre le contrôle d'un Mac sous Snow Leopard en exploitant une faille assez proche. Pour s'emparer du contrôle du Mac, il avait créé une page web qui faisait appel à une police - malicieuse - pour s'assurer du rendu de celle-ci (lire : Concours CanSecWest : l'iPhone et le Mac ont été piratés). Apple avait corrigé cette faille en avril dernier.

Habituellement, à chaque révision mineure de Snow Leopard, Apple propose une mise à jour de sécurité pour Leopard. La sortie tardive de ce correctif qui est finalisé, pourrait tout simplement être dû à Mac OS X 10.6.5 dont la gestation serait plus longue qu'espérée.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Une déclinaison spéciale MacGeneration pour l'iPhone 17 Pro ? 🆕

18:17

• 57


Fuite de données chez Air France : les informations personnelles de certains passagers dans la nature

16:52

• 11


Fin de partie pour l’offre gratuite du gestionnaire de mots de passe Dashlane

15:21

• 12


Le premier MacBook Pro OLED sortirait bien en fin d’année prochaine

14:30

• 8


Homebrew 4.6 intègre son propre serveur MCP et commence à gérer macOS Tahoe

14:00

• 10


Pourquoi l'arrivée d'uBlock Origin Lite sur Safari est un événement

12:07

• 20


Plans en eau trouble : quand Apple renomme le Léman « Lac de Genève »

11:15

• 53


OpenAI dévoilera aujourd’hui GPT-5, un modèle qui devrait faire la synthèse de ses dernières innovations

10:19

• 21


Mission réussie pour Tim Cook : Apple échappe aux nouveaux droits de douane

07:44

• 73


Les données de 6 millions de clients Bouygues dans la nature, IBAN compris

07:43

• 95


100 % du verre pour iPhone et Apple Watch rapatrié aux USA, dans un contrat à 2,5 milliards de dollars

06/08/2025 à 23:30

• 16


Filaire : Lyon ville la plus rapide du monde, la France troisième du classement

06/08/2025 à 22:30

• 26


Tesla condamnée dans le procès d’un accident mortel, et accusée de mensonges et entrave à l’enquête

06/08/2025 à 21:35

• 168


L'IA est là : le glossaire pour tout comprendre

06/08/2025 à 20:30

• 6


iPhone 17 : des coques trop moches pour être vraies ?

06/08/2025 à 20:29

• 22


Apple va investir 100 milliards de dollars supplémentaires aux États-Unis

06/08/2025 à 16:13

• 23