Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Apple désactive le plug-in Java 7

Christophe Laporte

vendredi 11 janvier 2013 à 21:17 • 40

macOS

Une grosse faille relative au plug-in de Java a été découverte très récemment. Très dangereuse, elle est d'ores et déjà exploitée de manière massive par des personnes malintentionnées. Certains "crimewares" ont d'ores et déjà été mis à jour pour en tirer parti.



Une fois n'est pas coutume, Apple a fait preuve de réactivité alors qu'elle n'est pas directement concernée, puisque c'est Oracle qui développe et assure la maintenance de cette version.





Pour que ses utilisateurs ne soient pas la cible de cette faille, Apple a mis à jour son fichier Xprotect.plist. Ce dernier comporte désormais une entrée permettant de désactiver le module Java d'Oracle.



Désormais, il faut impérativement la version 1.7.0_10-b19 de ce module afin d'utiliser Java avec Safari (lequel n'est pas encore disponible). Apple utilise déjà un stratagème similaire avec Flash afin de s'assurer que ses utilisateurs n'aient pas recours à de versions trop anciennes.



Pour en revenir à Java, il semble que cela soit l'affaire de trop pour certains. Ces derniers mois, Java a été touché par plusieurs grosses failles de sécurité. L'une d'elles d'ailleurs avait abouti - à cause de la lenteur d'Apple à réagir - à la plus grosse affaire de sécurité depuis les débuts de Mac OS X avec Flashback (lire : Interview : Flashback et la mécanique d'un malware). Bref, si vous n'utilisez pas Java avec votre navigateur, mieux vaut peut-être désinstaller ce plug-in.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple insiste pour aider Google dans son procès, et fait appel de la décision de la cour de justice

31/01/2025 à 21:00

• 3


Première grosse mise à jour de MainStage depuis 2023

31/01/2025 à 20:00

• 3


Le CEC fonctionne en HDMI sur les Mac M3 et M4

31/01/2025 à 18:30

• 16


Caldigit met quatre ports Thunderbolt 5 dans une minuscule station d’accueil

31/01/2025 à 17:00

• 16


NordVPN veut simplifier la connexion à son service sur les réseaux bloquant les VPN

31/01/2025 à 15:00

• 20


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

31/01/2025 à 14:59

• 10


Passez à Microsoft Office pour moins de 40 € avec les soldes d'hiver 2025 de Godeal24 📍

31/01/2025 à 14:23


Orange commence à démanteler son réseau ADSL en France

31/01/2025 à 12:37

• 69


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

31/01/2025 à 10:30

• 9


2,35 milliards d’appareils Apple actifs dans le monde

31/01/2025 à 10:20

• 32


Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

31/01/2025 à 07:37

• 69


Résultats Apple T1 2025 : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 117


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 24


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 72


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 34


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 101