Pour gérer vos consentements :
Categories: Sécurité

Apple colmate 20 trous dans MacOS X

Mois de mars chargé pour Apple, puisque le constructeur publie un bulletin de sécurité corrigeant pas moins de 20 failles dans MacOS X.

La sécurité fait donc toujours la ‘une’ chez Apple, après la découverte de premiers virus visant le système d’exploitation de la firme. Certaines de ces vulnérabilités permettent à un attaquant distant de prendre le contrôle d’une machine vulnérable. D’autres sont liées à Safari, le navigateur maison d’Apple. Un trou dans le browser, dont la presse spécialisée a beaucoup parlé, pourrait permettre d’installer à distance des programmes malicieux via la visite d’une page Web piégée et le téléchargement (puis l’exécution automatique, notamment des zip) de fichiers depuis cette page. On trouve également un patch destiné au client mail d’Apple victime d’une vulnérabilité permettant d’installer du code malicieux via un mail piégé. Décidément, les adeptes du Mac rencontrent de plus en plus les mêmes problèmes que les utilisateurs de Windows. Même si les deux mondes ne sont pas encore comparables… Un correctif pour iChat est également proposé afin de contrer le virus Leap.A découvert récemment (lire nos articles). Ce premier bulletin de l’année 2006, estampillé 2006-001, peut être téléchargé et installé à partir de la fonction Software Update de MacOS X ou via le site web d’Apple.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago