Pour gérer vos consentements :
Categories: Sécurité

Apple corrige 55 vulnérabillités pour MacOS X

Il s’agit du plus important bulletin de sécurité d’Apple depuis plus d’un an. La firme a en effet mis en ligne ce jeudi une série de patchs (Security Update 2009-001) corrigeant pas moins de 55 vulnérabilités dans le système et dans les applications MacOS X. Pour son premier bulletin de l’année, la pomme ne fait donc pas les choses à moitié.

« La mise à jour « Security Update 2009-001 » est recommandée à tous les utilisateurs et améliore la sécurité de Mac OS X. Les mises à jour de sécurité précédentes ont été intégrées dans cette mise à jour de sécurité », peut-on lire sur le site Web d’Apple.

Concrètement, 48 failles de sécurité sont corrigées dont 32 concernent des composants systèmes non-Apple. Dans le même temps, Apple met à jour Java. « Java Update 3 pour Mac OS X 10.5 apporte des améliorations en terme de sécurité et de compatibilité pour Java sous Mac OS X 10.5.6 et ultérieur », explique la pomme.

Le navigateur Safari profite également d’une mise à jour corrigeant une faille dans le module RSS vieille de sept mois. Il était temps. Cette vulnérabilité frappe aussi bien la version Mac que Windows de Safari. Elle permet l’injection de code à partir de la visite d’un site Web piégé.

Cette faille a été découverte par Brian Mastenbrook, développeur de logiciels open source. Elle se produit lorsque le navigateur Safari interagit avec des flux RSS et rend vulnérables les informations personnelles de l’utilisateur.

« Après six mois sans correctif, j’ai décidé d’alerter Apple« , raconte Brian Mastenbrook. A la mi-janvier, la faille est donc rendue publique même si les détails restent secrets. Pour contourner cette faille, le développeur a publié une solution de secours pour les utilisateurs Apple, en leur conseillant de lire leurs flux RSS avec une application tierce. Il aura fallu encore attendre un mois pour qu’Apple comble le trou de sécurité.

Recent Posts

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

23 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

2 jours ago