Ouvrir le menu principal

MacGeneration

Recherche

Google débusque trois failles « 0 day » dans OS X

Mickaël Bazoge

vendredi 23 janvier 2015 à 09:27 • 7

macOS

Avec le programme « Project Zero », Google cherche à traquer les failles et vulnérabilités qui traînent dans les logiciels accédant à internet. Un projet de longue haleine donc, pour lequel le moteur de recherche a dépensé sans compter en embauchant quelques cadors dans le domaine de la sécurité informatique (lire : Project Zero : l'équipe anti-failles de Google embauche Geohot). Cette fine équipe a débusqué trois failles « zero day » dans OS X (celle-ci, celle-là, et celle-là aussi).

Les trois failles ont été communiquées à Apple dans le courant du mois d'octobre dernier et, comme le veut l'usage chez Project Zero, elles ont été rendues publiques 90 jours après leur découverte (Google estime que ces trois mois de délai sont suffisants pour que les développeurs fassent le nécessaire pour apporter les corrections nécessaires). Le danger ici, c'est de publier des failles non corrigées qui peuvent donc être exploitées par des hackers.

Pas de panique : aucune de ces vulnérabilités n'est véritablement critique puisqu'il est nécessaire d'avoir un accès physique à un Mac (ou à distance, mais dans ce cas il faut déjà avoir piraté la machine) pour en tirer le moindre profit. De plus, comme l'écrit iMore, la première faille a été marquée comme corrigée le 8 janvier, et les deux autres l'ont été via la dernière build d'OS X 10.10.2. Dès que la mise à jour de Yosemite sera rendue publique, les failles n'en seront donc plus pour tous les utilisateurs.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Boycott américain : Google plus incontournable qu’Apple pour les Français

07:28

• 88


Cyberattaque chez Autosur : vos données roulent sans vous, mais Incogni peut freiner l’hémorragie 📍

12/04/2025 à 22:15

• 0


Tim Cook peut souffler : le matériel informatique (iPhone, Mac...) exempté des surtaxes de Trump

12/04/2025 à 16:41

• 81


Que pensez-vous d'Apple Intelligence ?

12/04/2025 à 14:00

• 125


Mon écran d’accueil : Félix et ses icônes rangées n’importe comment

12/04/2025 à 10:57

• 30


Sortie de veille : bousculée par la guerre commerciale, comment Apple peut-elle s’en sortir ?

12/04/2025 à 08:00

• 16


DOGE : Musk multiplie tranquillement les conflits d’intérêts entre l’administration et ses entreprises

11/04/2025 à 22:45

• 2


L’arc-en-ciel de retour à l’Apple Park juste à temps pour la WWDC 2025

11/04/2025 à 21:30

• 44


Droits de douane : Tesla supprime les Model S et X en Chine

11/04/2025 à 21:00

• 77


xAI : l’Irlande ouvre une enquête pour infraction au RGPD

11/04/2025 à 20:30

• 17


Fibre optique : la connexion à 1 Gb/s devient la norme

11/04/2025 à 18:37

• 65


Promo : SFR RED propose 100 Go de 5G pour 6,99 € par mois, un record

11/04/2025 à 18:32

• 41


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

11/04/2025 à 18:20

• 0


Promo : la Boîte Sosh en fibre à 20 € par mois pendant un an, mais avec des frais d’activation

11/04/2025 à 16:00

• 18


Droits de douane : la Chine porte ses taxes sur les produits américains à 125 % et n’ira pas plus loin

11/04/2025 à 12:54

• 49


Les abonnés actuels d’Orange devront patienter pour bénéficier d’une hausse des débits

11/04/2025 à 11:00

• 31