Ouvrir le menu principal

MacGeneration

Recherche

La faille du PDF touche Leopard

Christophe Laporte

mercredi 10 novembre 2010 à 17:50 • 23

macOS

Apple s'est encore fait épingler concernant une faille touchant uniquement Leopard. Il s'agit de la même faille qui permettait de jailbreaker un iPhone à l'aide d'un "bête" fichier PDF. (lire : JailbreakMe : Apple indique qu'elle enquête).



La firme de Cupertino s'était engagée auprès de CoreLabs Research la société à l'origine de cette découverte, à sortir un correctif avant la mi-octobre, puis dans un deuxième temps au plus tard le 3 novembre. Après avoir raté ces deux dates butoir, CoreLabs Research a cru bon d'alerter le grand public.

Concrètement, l'affichage ou le téléchargement d'un document PDF contenant une police intégrée conçue de manière malveillante peut entraîner l’exécution arbitraire de code. Lors du concours CanSecWest, le chercheur en sécurité Charlie Miller avait réussi à prendre le contrôle d'un Mac sous Snow Leopard en exploitant une faille assez proche. Pour s'emparer du contrôle du Mac, il avait créé une page web qui faisait appel à une police - malicieuse - pour s'assurer du rendu de celle-ci (lire : Concours CanSecWest : l'iPhone et le Mac ont été piratés). Apple avait corrigé cette faille en avril dernier.

Habituellement, à chaque révision mineure de Snow Leopard, Apple propose une mise à jour de sécurité pour Leopard. La sortie tardive de ce correctif qui est finalisé, pourrait tout simplement être dû à Mac OS X 10.6.5 dont la gestation serait plus longue qu'espérée.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple vante sa puce N1… alors qu'un bug de déconnexion Wi-Fi énerve certains clients

10:16

• 25


Apple déjoue les pronostics : pas de flambée des prix sur les iPhone en 2025

09:05

• 17


Intelligences artificielles : Apple pourrait ajouter le protocole MCP au framework maison App Intents

08:20

• 5


Image Playground pourrait encore s'ouvrir à d'autres modèles d'IA

07:36

• 11


Toutes les nouveautés d'iOS 26.1 bêta 1

07:20

• 34


Dernier jour pour profiter de notre guide sur iOS 26 à prix réduit !

22/09/2025 à 23:48

• 54


Nostalgique du Xserve, il se fabrique un Racintosh Plus

22/09/2025 à 23:15

• 7


Nvidia investit 100 milliards dans OpenAI

22/09/2025 à 22:01

• 34


Apple met en ligne les premières bêtas pour iOS 26.1, macOS Tahoe 26.1 et les autres

22/09/2025 à 19:20

• 58


Un nouvel adaptateur SSD plus compact pour le Raspberry Pi 5

22/09/2025 à 18:20

• 5


La Commission européenne voudrait réduire le nombre de bannières pour les cookies

22/09/2025 à 17:20

• 123


Orbi Série 370 : un nouveau kit pour un réseau maillé Wi-Fi 7 à partir de 250 € 🆕

22/09/2025 à 16:38

• 15


Une pétition demande que Microsoft offre des mises à jour de Windows 10 jusqu'en 2030, moins d'un mois avant la date butoir

22/09/2025 à 16:00

• 147


Promo : un SSD de 2 To au format du Mac mini M4 à 185 €

22/09/2025 à 15:28

• 5


Malgré ses 2 To, l’iPhone 17 Pro Max a toujours besoin d’un SSD pour filmer dans des formats volumineux

22/09/2025 à 14:25

• 34


Surprise : les AirPods Pro 3 rivalisent avec les meilleures montres cardio

22/09/2025 à 14:21

• 71