Ouvrir le menu principal

MacGeneration

Recherche

Google débusque trois failles « 0 day » dans OS X

Mickaël Bazoge

vendredi 23 janvier 2015 à 09:27 • 7

macOS

Avec le programme « Project Zero », Google cherche à traquer les failles et vulnérabilités qui traînent dans les logiciels accédant à internet. Un projet de longue haleine donc, pour lequel le moteur de recherche a dépensé sans compter en embauchant quelques cadors dans le domaine de la sécurité informatique (lire : Project Zero : l'équipe anti-failles de Google embauche Geohot). Cette fine équipe a débusqué trois failles « zero day » dans OS X (celle-ci, celle-là, et celle-là aussi).

Les trois failles ont été communiquées à Apple dans le courant du mois d'octobre dernier et, comme le veut l'usage chez Project Zero, elles ont été rendues publiques 90 jours après leur découverte (Google estime que ces trois mois de délai sont suffisants pour que les développeurs fassent le nécessaire pour apporter les corrections nécessaires). Le danger ici, c'est de publier des failles non corrigées qui peuvent donc être exploitées par des hackers.

Pas de panique : aucune de ces vulnérabilités n'est véritablement critique puisqu'il est nécessaire d'avoir un accès physique à un Mac (ou à distance, mais dans ce cas il faut déjà avoir piraté la machine) pour en tirer le moindre profit. De plus, comme l'écrit iMore, la première faille a été marquée comme corrigée le 8 janvier, et les deux autres l'ont été via la dernière build d'OS X 10.10.2. Dès que la mise à jour de Yosemite sera rendue publique, les failles n'en seront donc plus pour tous les utilisateurs.

Source : Ars Technica

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Des pirates revendiquent une attaque contre SFR, qui dément fermement

20:15

• 1


Le site pornographique Xhamster toujours accessible à cause d'une bourde liée à un sous-domaine

19:00

• 14


Black Friday : les meilleures promotions sur les SSD externes et les cartes mémoire

17:30

• 2


Apple sort son clip de Noël et ses AirPods Pro

15:56

• 13


Black Friday : 10 € retournés par 100 € dépensés à la Fnac sur Apple et d'autres

15:17

• 5


La maison tropézienne Noreve, spécialiste des accessoires en cuir sur-mesure, lance son nouveau site : - 20 % sur toute la collection ! 📍

15:13


Black Friday : une réduction de 40 % si vous achetez plusieurs produits Philips Hue

15:12


La FTC américaine a ouvert une enquête antitrust sur Microsoft

11:45

• 18


Deux nouvelles cartes Raspberry Pi : Raspberry Pi Pico 2 W et Raspberry Pi 5 Compute Module

10:45

• 2


Microsoft Office et Windows jusqu’à - 80 % : les soldes du Black Friday de Godeal24 sont là ! 📍

10:27


Un million de messages aspirés sur Bluesky par un développeur un peu trop enthousiaste

27/11/2024 à 22:00

• 40


Un navire chinois au cœur des soupçons de sabotage de câbles sous-marins

27/11/2024 à 20:45

• 46


Black Friday : les abonnements GeForce Now à moitié prix pendant 3 mois

27/11/2024 à 18:30

• 13


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55


Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois

27/11/2024 à 17:54


Des artistes se rebiffent contre OpenAI et font fuiter un accès à Sora

27/11/2024 à 17:45

• 6