Faille sur Mac OS X - Actualités RT Sécurité

Faille sur Mac OS X

le 29/11/2006, par Elian Cordoue, Sécurité, 202 mots

Après les pilotes des interfaces WiFi des Mac et QuickTime au mois de septembre, c'est au tour de la gestion des images disques de Mac OS X de faire l'objet d'une alerte du Cert (Computer Emergency Readiness Team). En effet, selon un chercheur au pseudonyme LMH, il est possible d'exécuter du code malicieux ou de provoquer un déni de service en profitant de la manière dont Mac OS X gère les images disques corrompues. LMH a dévoilé cette faille dans le cadre du projet Month of Kernel Bugs dont le but est de publier chaque jour du mois de novembre 2006 un nouveau bug découvert dans le noyau des systèmes d'exploitation actuels, qu'il s'agisse de versions de Windows, d'Unix ou de distributions Linux. Des exploits prototypes pour cette nouvelle faille seraient déjà en circulation, selon le Cert. Ils s'appuieraient sur la fonction d'ouverture automatique des images disques de Safari, le navigateur Web d'Apple. Le spécialiste de la sécurité Secunia a classé cette faille de Mac OS X comme « hautement critique. » Plus réservé, le Cert se contente d'un indice de sévérité de 15,99/100. Pour l'heure, Apple n'a pas fourni de correctif. Secunia et le Cert indiquent néanmoins comment protéger Safari contre l'exploitation de cette faille.

iOS 9 contourné par des hackers passant par le MDM

Selon une étude signée CheckPoint, des hackers contournent les restrictions pour le déploiement d'applications d'entreprise introduites dans iOS 9. Ils peuvent abuser du protocole de gestion des périphériques...

le 01/04/2016, par Lucian Constantin / IDG News Service (adapté par Didier Barathon), 443 mots

IBM lance sa plate-forme analytique de sécurité, QRadar, complétée...

Le marché de la cybersécurité dans le monde devrait passer de 77 milliards de dollars en 2015 à 170 milliards de dollars d'ici 2020. Les différents fournisseurs devront se partager 100 milliards de dollars au...

le 10/12/2015, par par Chris Player, IDG NS, et Steve Morgan, CSO, 531 mots

Trop de terminaux embarqués n'ont pas de dispositifs de sécurité

Un grand test de sécurité mené par Eurecom et une Université allemande a permis de découvrir facilement des milliers de vulnérabilités sur des terminaux embarqués. Visiblement, les fabricants n'ont pas ou pas...

le 23/11/2015, par Lucian Constantin, IDG NS, 668 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Joël Mollo

VP Europe du sud de SkyHigh

« Nous créons un nouveau marché autour de la sécurité du cloud »