Ouvrir le menu principal

MacGeneration

Recherche

Google débusque trois failles « 0 day » dans OS X

Mickaël Bazoge

vendredi 23 janvier 2015 à 09:27 • 7

macOS

Avec le programme « Project Zero », Google cherche à traquer les failles et vulnérabilités qui traînent dans les logiciels accédant à internet. Un projet de longue haleine donc, pour lequel le moteur de recherche a dépensé sans compter en embauchant quelques cadors dans le domaine de la sécurité informatique (lire : Project Zero : l'équipe anti-failles de Google embauche Geohot). Cette fine équipe a débusqué trois failles « zero day » dans OS X (celle-ci, celle-là, et celle-là aussi).

Les trois failles ont été communiquées à Apple dans le courant du mois d'octobre dernier et, comme le veut l'usage chez Project Zero, elles ont été rendues publiques 90 jours après leur découverte (Google estime que ces trois mois de délai sont suffisants pour que les développeurs fassent le nécessaire pour apporter les corrections nécessaires). Le danger ici, c'est de publier des failles non corrigées qui peuvent donc être exploitées par des hackers.

Pas de panique : aucune de ces vulnérabilités n'est véritablement critique puisqu'il est nécessaire d'avoir un accès physique à un Mac (ou à distance, mais dans ce cas il faut déjà avoir piraté la machine) pour en tirer le moindre profit. De plus, comme l'écrit iMore, la première faille a été marquée comme corrigée le 8 janvier, et les deux autres l'ont été via la dernière build d'OS X 10.10.2. Dès que la mise à jour de Yosemite sera rendue publique, les failles n'en seront donc plus pour tous les utilisateurs.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tim Cook invité au dîner officiel de Mohammed Bin Salman à la Maison Blanche

19/11/2025 à 22:15

• 20


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

19/11/2025 à 21:45

• 37


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

19/11/2025 à 21:25

• 3


Offrez-vous un MacBook Air M1 à moins de 450 € avec le code BLACK40

19/11/2025 à 21:24

• 0


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

19/11/2025 à 17:52

• 47


Modifier l'arrière-plan d'une photo sans y passer trois heures : voici Aiarty Image Matting à - 40 % avec mises à jour 📍

19/11/2025 à 17:00

• 0


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

19/11/2025 à 16:32

• 16


Éclairage des bords : coup d'œil sur l'anneau lumineux de macOS 26.2

19/11/2025 à 16:26

• 14


Mac mini M4 : une bonne config’ 24/512 Go à moins de 1 000 €

19/11/2025 à 14:21

• 3


BSOD : Windows 11 veut faire disparaître ses écrans bleus de l’espace public

19/11/2025 à 12:40

• 50


1Password gagne en fluidité avec de nouvelles options de déverrouillage sur Mac

19/11/2025 à 11:07

• 29


Promo : des MacBook Pro M5 avec une remise et une grosse cagnotte vendus par Darty

19/11/2025 à 10:15

• 6


Panne géante chez Cloudflare : comment une simple erreur de config a fait tousser une bonne partie d’Internet

19/11/2025 à 09:50

• 23


Microsoft Office 2021 à vie pour seulement 29,28 € lors du Black Friday 2025 de Godeal24 ! 📍

19/11/2025 à 09:20

• 0


Promo : l’ancien chargeur Apple USB-C 140 Watts à 65 €

19/11/2025 à 09:04

• 3


iWork attend toujours son bain de Liquid Glass

19/11/2025 à 08:40

• 24