Ouvrir le menu principal

MacGeneration

Recherche

Yosemite : Firefox protégé contre un keylogger enclenché par un bug

Stéphane Moussie

lundi 08 décembre 2014 à 09:31 • 12

Logiciels

Un chercheur en sécurité a repéré un dysfonctionnement dans OS X Yosemite qui entraîne la création de fichiers logs contenant toutes les frappes enregistrées dans Firefox et Thundebird. C'est plus précisément un bug du framework CoreGraphics qui génère ces historiques stockés dans le dossier /tmp.

Les fichiers commencent par « CGLog_ », suivi du nom du logiciel, comme « CGLog_firefox ». Ces fichiers sensibles (ils peuvent contenir les identifiants et mots de passe de connexion, notamment) sont stockés sur la machine, mais il y a le risque qu'une autre faille de sécurité soit exploitée pour s'en emparer.

D'OS X 10.6 à 10.9, la fonction d'enregistrement du clavier de CoreGraphics était désactivée par défaut. Dans Yosemite, un bug d'initialisation fait qu'elle est active pour certaines applications utilisant un allocateur personnalisé de mémoire. Mozilla a réglé le problème pour ses deux logiciels en désactivant explicitement l'enregistrement des frappes (Firefox 34 et Thunderbird 31.3 minimum).

Source : Clochix

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Donald Trump défend Apple et les entreprises de la tech face à l’UE à Davos

23/01/2025 à 22:30

• 22


La LaserWriter fête ses 40 ans

23/01/2025 à 21:45

• 10


OpenAI lance Operator, un bot qui navigue sur Internet pour vous

23/01/2025 à 20:45

• 27


Sony abandonne les Blu-ray enregistrables, les MiniDisc Data et les cassettes MiniDV (oui, ils étaient encore produits)

23/01/2025 à 18:30

• 25


ViewSonic ajoute un écran à la courte liste de moniteurs 5K et 27 pouces

23/01/2025 à 16:30

• 14


Logitech renforce son partenariat avec iFixit, qui propose des pièces pour davantage de produits

23/01/2025 à 15:11

• 4


Promo : le Mac mini M2 Pro 16/512 Go à 800 €

23/01/2025 à 13:14

• 12


Steam va abandonner macOS Catalina très bientôt

23/01/2025 à 09:55

• 10


Maccy, un gestionnaire de presse-papiers open-source et complet pour le Mac

22/01/2025 à 17:00

• 13


Un dixième joli petit Apple Store pour Miami

22/01/2025 à 15:47

• 3


Netflix augmente encore ses prix aux États-Unis : 24,99 $ pour la 4K

22/01/2025 à 13:40

• 120


Orange partage à son tour par défaut les IPv4 pour les abonnés ADSL et fibre

22/01/2025 à 11:45

• 62


Passez à Microsoft Office pour moins de 40 € avec les soldes d'hiver 2025 de Godeal24 📍

22/01/2025 à 09:23


Disney+ : l'offre à 1,99 € est prolongée jusqu'en février 🆕

22/01/2025 à 07:17

• 63


64 vidéos tournées puis affichées sur 64 iPhone (et énormément de travail), ça donne un clip très original

21/01/2025 à 22:23

• 30


macOS 15.3 quasiment finalisé, avec la sortie d'une RC

21/01/2025 à 19:21

• 6