Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Apple désactive le plug-in Java 7

Christophe Laporte

vendredi 11 janvier 2013 à 21:17 • 40

macOS

Une grosse faille relative au plug-in de Java a été découverte très récemment. Très dangereuse, elle est d'ores et déjà exploitée de manière massive par des personnes malintentionnées. Certains "crimewares" ont d'ores et déjà été mis à jour pour en tirer parti.



Une fois n'est pas coutume, Apple a fait preuve de réactivité alors qu'elle n'est pas directement concernée, puisque c'est Oracle qui développe et assure la maintenance de cette version.





Pour que ses utilisateurs ne soient pas la cible de cette faille, Apple a mis à jour son fichier Xprotect.plist. Ce dernier comporte désormais une entrée permettant de désactiver le module Java d'Oracle.



Désormais, il faut impérativement la version 1.7.0_10-b19 de ce module afin d'utiliser Java avec Safari (lequel n'est pas encore disponible). Apple utilise déjà un stratagème similaire avec Flash afin de s'assurer que ses utilisateurs n'aient pas recours à de versions trop anciennes.



Pour en revenir à Java, il semble que cela soit l'affaire de trop pour certains. Ces derniers mois, Java a été touché par plusieurs grosses failles de sécurité. L'une d'elles d'ailleurs avait abouti - à cause de la lenteur d'Apple à réagir - à la plus grosse affaire de sécurité depuis les débuts de Mac OS X avec Flashback (lire : Interview : Flashback et la mécanique d'un malware). Bref, si vous n'utilisez pas Java avec votre navigateur, mieux vaut peut-être désinstaller ce plug-in.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Incogni, l’outil indispensable pour protéger vos données personnelles, est à petit prix 📍

11:23


iPhone 16e : comment pallier l’absence de MagSafe ?

11:22

• 22


Mon écran d’accueil : Nicolas et les apps choisies par Siri

09:24

• 28


Tesla, quand une marque et ses acheteurs se retrouvent pris au piège d’un patron en roue libre

08/03/2025 à 20:45

• 241


Utilisez-vous encore Skype ?

08/03/2025 à 16:30

• 56


Sortie de veille : avalanche de nouveaux Mac et iPad, on analyse tout

08/03/2025 à 08:00

• 7


PornHub et YouPorn n’ont plus que trois mois avant d’être bloqués sans changement

07/03/2025 à 22:30

• 56


Le Siri plus personnel d'Apple Intelligence officiellement repoussé à 2026

07/03/2025 à 21:58

• 198


Apple et Google font disparaître des commémorations dans le calendrier, dont la journée de la femme

07/03/2025 à 21:30

• 147


Le MacBook Air M4 modifie subtilement le clavier conçu par Apple

07/03/2025 à 18:15

• 32


La version macOS de Cyberpunk 2077 ne devrait plus trop tarder

07/03/2025 à 17:30

• 103


Promo : la fibre 1 Gbit/s à 19,99 € par mois chez SFR, sans frais de mise en service

07/03/2025 à 15:00

• 24


Bruxelles : l’Apple Store de l’avenue de la Toison d’Or recouvert de peinture

07/03/2025 à 12:00

• 71


Brother affirme ne pas dégrader la qualité d’impression avec du toner tiers 🆕

07/03/2025 à 11:06

• 92


Xcode, VS Code : l’application ChatGPT pour macOS peut désormais modifier du code

07/03/2025 à 09:41

• 20


Le Mac Studio M3 Ultra ne brille logiquement pas dans ce premier test Geekbench

07/03/2025 à 07:55

• 35