Ouvrir le menu principal

MacGeneration

Recherche

Vulnérabilités de Sparkle : les apps se mettent à jour petit à petit

Stéphane Moussie

jeudi 11 février 2016 à 12:00 • 18

Logiciels

Un chercheur en sécurité a récemment découvert que Sparkle, un composant très répandu dans les logiciels disponibles en dehors du Mac App Store qui sert à distribuer automatiquement les mises à jour, contenait deux vulnérabilités. Les risques sont relativement limités, puisque le malandrin doit se trouver sur le même réseau Wi-Fi ouvert que sa cible pour l'une des deux failles, mais ils existent tout de même.

Sparkle a rapidement été corrigé, mais pour que les utilisateurs soient protégés, les développeurs doivent intégrer sa nouvelle version à leur application. Ajoutez le fait que le chercheur à l'origine de la découverte recommande de ne pas mettre à jour automatiquement ses applications tant qu'elles n'ont pas Sparkle 1.13.1, et les choses deviennent compliquées. Il faut alors vérifier par soi-même la disponibilité de mises à jour sur les sites des éditeurs.

Nous avons repéré plusieurs applications qui ont d'ores et déjà été mises à jour avec Sparkle 1.13.1 :

La liste est certainement loin d'être exhaustive. Si vous avez remarqué d'autres logiciels maintenant immunisés, n'hésitez pas à les indiquer dans les commentaires.

Pour savoir quelles sont vos applications intégrant Sparkle et quelle version est utilisée, tapez cette ligne de commande dans le Terminal :

find /Applications -path '*Autoupdate.app/Contents/Info.plist' -exec echo {} \; -exec grep -A1 CFBundleShortVersionString '{}' \; | grep -v CFBundleShortVersionString

Cliquer pour agrandir

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Piratage Facebook de 2018 : la CNIL irlandaise inflige une amende de 251 millions d’euros à Meta

17/12/2024 à 21:00

• 0


Mots de passe simplifie l'accès aux extensions de navigateur sous macOS 15.2

17/12/2024 à 20:00

• 15


L'ANFR rappelle que l'USB-C devient obligatoire pour de nombreux appareils dès le 28 décembre

17/12/2024 à 19:00

• 70


Adobe va augmenter certains tarifs de Lightroom

17/12/2024 à 18:30

• 22


Sandisk annonce un SSD de 8 To, un SSD USB4 et un nouveau logo

17/12/2024 à 17:45

• 14


Les taxis autonomes de Waymo vont traverser le Pacifique et rouler à Tokyo

17/12/2024 à 17:00

• 5


macOS 15.2 a introduit un bug frappant des logiciels de sauvegarde

17/12/2024 à 15:55

• 33


ShopSystem : offrez-vous la coque la plus fine du monde à - 50 % ! 📍

17/12/2024 à 15:29


iOS 18.2 : comment activer la nouvelle interface de Mail sur iPhone

17/12/2024 à 15:29


SearchGPT : le moteur de recherche d’OpenAI est désormais accessible à tous

17/12/2024 à 14:00

• 13


La bêta de macOS Sequoia 15.3 amène les Genmojis mais pas le nouveau Mail

17/12/2024 à 11:45

• 10


Minerais : la République démocratique du Congo porte plainte contre Apple

17/12/2024 à 10:35

• 17


CyberGhost VPN offre 4 mois d'abonnement et - 83 % pour les fêtes, foncez ! 📍

17/12/2024 à 09:49


Acorn 8 utilise à son tour l’IA pour sélectionner le sujet des images et modifier l'arrière-plan

17/12/2024 à 08:25

• 6


Le Club iGen fête ses 5 ans, l'occasion de faire le point !

16/12/2024 à 22:30

• 70


Le HDMI 2.2 sur les rails

16/12/2024 à 21:45

• 18