Ouvrir le menu principal

MacGeneration

Recherche

Apple travaille sur les failles de sécurité "XARA" d'OS X et iOS

Florian Innocente

samedi 20 juin 2015 à 09:36 • 18

macOS

Apple a commencé à régler quelques-uns des problèmes de sécurité mis en lumière en début de semaine et rassemblés sous le terme de XARA (pour Cross-app Ressource Access Attacks). La Pomme a adressé un commentaire à iMore dans lequel elle fait un premier point :

En début de semaine nous avons appliqué une mise à jour de sécurité côté serveur qui sécurise les données des applications et écarte du Mac App Store les applications qui présentent des problèmes de configuration avec le sandboxing. Il y a d'autres correctifs en cours et nous travaillons avec les chercheurs pour analyser le détail de leurs découvertes

Six chercheurs avaient rassemblé dans un document publié lundi une série de failles inédites et complexes qui touchaient principalement OS X et dans une moindre mesure iOS. Ils avaient entre autres réussi à faire valider sur le Mac App Store et l'App Store un malware capable de faire ensuite la démonstration de leurs autres découvertes (lire Des failles de sécurité majeures au coeur d'OS X et iOS & Pas de solution magique pour 1Password et la dernière faille d'OS X).

Ces chercheurs expliquaient avoir contacté Apple en octobre dernier. La Pomme avait reconnu l'importance de ces problèmes et demandé un délai de confidentialité de six mois sur leurs travaux pour revoir les mécanismes de sécurité dans ses OS. Quelques changements avaient été relevés par ces chercheurs dans les dernières versions 10.10.3 et 10.10.4 bêta d'OS X mais, pour une bonne part, les failles étaient toujours exploitables.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Combien de contrats AppleCare+ avez-vous en cours ?

09/08/2025 à 14:00

• 116


À contre-courant : pourquoi Cédric déteste les VPN

09/08/2025 à 10:00

• 83


Un camion contenant pour 15 millions de dollars de produits Apple et AMD disparaît dans la nature

09/08/2025 à 09:02

• 61


Devant les critiques, Sam Altman annonce le retour de GPT-4o pour les abonnés payants

08/08/2025 à 22:30

• 70


Le CEO d’Intel appelé à démissionner par Donald Trump

08/08/2025 à 22:15

• 54


Tesla annule brutalement son supercalculateur maison, après qu’une grande partie de l’équipe est partie ailleurs

08/08/2025 à 21:15

• 39


-57% sur le tout nouveau UPDF ! IA avancée, UI épurée – Rendez vos PDF modifiables en un clic

08/08/2025 à 20:27

• 0


L'IA est là et Apple Intelligence n'est qu'un début

08/08/2025 à 18:30

• 11


Astuce : récupérer les icônes dans les boîtes grises sur macOS Tahoe

08/08/2025 à 17:08

• 19


Dia : le successeur d’Arc gagne un abonnement Pro à 20 $ par mois

08/08/2025 à 16:45

• 5


iOS 26 : l’app Cartes peut stocker les numéros de vos cartes bancaires physiques

08/08/2025 à 16:35

• 34


Copilot 3D : quand l’IA de Microsoft transforme vos photos en modèles 3D

08/08/2025 à 15:45

• 4


Parachute Backup sauvegarde automatiquement iCloud Drive et la photothèque iCloud

08/08/2025 à 15:31

• 28


Hébergement : OVHcloud casse les prix sur ses VPS

08/08/2025 à 14:00

• 28


ChatGPT : on peut changer la couleur des bulles, mais le noir est réservé à l’abonnement à 229 €/mois

08/08/2025 à 13:20

• 18


Moins flexible, réponses trop courtes : à peine lancé, GPT-5 divise déjà les utilisateurs

08/08/2025 à 12:49

• 70