IPB

Bienvenue invité ( Connexion | Inscription )

> MacOS 11.4 corrige encore une faille 0-day, Réactions à la publication du 25/05/2021
Options
Lionel
posté 25 May 2021, 08:39
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 578
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Jamf nous apprend que la mise à jour 11.4 de macOS corrige une faille de sécurité activement exploitée par des pirates.

Utilisant... AppleScript, le code permet entre autres choses de prendre des captures d'écran sans le consentement de l'utilisateur.

Pour agir, ce code se cache dans une application malveillante ayant eu dûment le droit de s'exécuter et s'octroie ensuite les droits d'une application déjà installée sur la machine pour agir via des commandes terminal exécutées par AppleScript.

On n'est pas dans le codage de haut vol mais dans des suites d'actes malins qui permettent de contourner les protections.

Apple a comblé cette faille, il est donc important de faire la mise à jour.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Pat94
posté 26 May 2021, 14:15
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 910
Inscrit : 28 Nov 2015
Lieu : Somme
Membre no 197 274



Re bonjour,

Ne dites pas fontaine je ne boirais jamais de ton eau, il y a bien des petits malins qui réussiront à entrer dans ce super OS 11 (iOs aussi d'ailleurs) pour installer un petit Rancomware ou un Malware quelconque, la seule chance pour Apple pour l'instant c'est que les macs ont une diffusion très restreinte en part de marché, et peut d'utilisateurs pro sauf pour l'image et la vidéo, ce qui réduit l'intérêt de nos petits camarades pirates pour cet environnement, mais les choses peuvent changer ne vous en déplaise tongue.gif


--------------------
Mac Pro 2019 (7,1) 16 Core 3.2ghz 384 Go Ram 2 + 4 To SSD AMD RX 6900 / Mac Pro 5.1 12 Core 3.46 ghz 64 Go Ram 1+1 To SSD AMD RX 580 LE
Portable M truc 15" 24/512 acheté à l'insu de mon plein gré.
Go to the top of the page
 
+Quote Post
linus
posté 26 May 2021, 18:32
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 840
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Citation (Pat94 @ 26 May 2021, 15:15) *
... la seule chance pour Apple pour l'instant c'est que les macs ont une diffusion très restreinte en part de marché, et peut d'utilisateurs pro sauf pour l'image et la vidéo, ce qui réduit l'intérêt de nos petits camarades pirates pour cet environnement, mais les choses peuvent changer ne vous en déplaise tongue.gif

Je me demande si cette phrase favorite des PCistes à l'époque il y avait 900000 virus sous Windows et quasi 0 sous MAcOS n'est pas autre chose qu'un joli foutage de gueule.
En effet, le Windows d'une époque avait une très jolie porte d'entrée pour les virus avec autoroute d'accès à 4 voie et bordée de majorettes. Le premier étudiant venu pouvait développer un virus.
Pour preuve, on a eu à développer du code pour un dongle et celui avec j'ai travaillé m'a expliqué avoir détourné le code d'un virus pour cela. Pour Mac, cela avait été nettement plus compliqué.
Alors on peut toujours répéter cette phrase magique autant qu'on veut sans pour autant que cela la rende vraie. Il y a à coup sûr plein de hackeurs doués qui aiment le Mac et il y a assez de décideurs, journalistes ou politiques sous macOS pour que la création de virus en vaille la peine.
Go to the top of the page
 
+Quote Post
skarel
posté 26 May 2021, 19:01
Message #4


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 277
Inscrit : 17 Feb 2013
Membre no 182 797



Citation (linus @ 26 May 2021, 18:32) *
Citation (Pat94 @ 26 May 2021, 15:15) *
... la seule chance pour Apple pour l'instant c'est que les macs ont une diffusion très restreinte en part de marché, et peut d'utilisateurs pro sauf pour l'image et la vidéo, ce qui réduit l'intérêt de nos petits camarades pirates pour cet environnement, mais les choses peuvent changer ne vous en déplaise tongue.gif

Je me demande si cette phrase favorite des PCistes à l'époque il y avait 900000 virus sous Windows et quasi 0 sous MAcOS n'est pas autre chose qu'un joli foutage de gueule. […]

On avait les mêmes qui se taisaient entre 2008 et 2012 lorsque la part de marché de l'iPhone a fait un bond tel qu'il a détrôné Nokia, Palm et encore RIM, et qu'il n'y avait pourtant pas de virus sur iOS.

Encore aujourd'hui la part de marché de l'iPhone n'est pas négligeable je crois, et sur tablettes iPadOS est plutôt en bonne position, tout comme watchOS sur les montres connectées. Et toujours pas de pluie de virus en vue sur ces environnements, qui doivent quand même intéresser deux ou trois personnes j'imagine.

Pendant ce temps là coté Android il n'a pas fallu attendre sa position dominante pour voir arriver virus et anti-virus …

Et alors, dès que le moindre truc apparaît sur macOS/iOS, les mêmes, toujours, nous disent « vous voyez, on vous l’avait dit que vous n’étiez pas à l’abris ! » … en oubliant que personne n'a jamais prétendu être à l'abris, mais juste notablement plus tranquille sur les solutions Apple que sur les solutions concurrentes. cool.gif

Ce message a été modifié par skarel - 26 May 2021, 19:04.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   MacOS 11.4 corrige encore une faille 0-day   25 May 2021, 08:39
- - Neutral_ch   Hello, note dans la mise à jour: - Le MacBook P...   25 May 2021, 10:31
|- - LAMBERT Bertrand   Citation (Neutral_ch @ 25 May 2021, 10:31...   31 May 2021, 09:29
|- - Benzebut   Citation (LAMBERT Bertrand @ 31 May 2021, 10...   31 May 2021, 12:36
|- - iAPX   Citation (Benzebut @ 31 May 2021, 06:36) ...   31 May 2021, 13:34
|- - Benzebut   Citation (iAPX @ 31 May 2021, 14:34) Cita...   31 May 2021, 19:20
- - JayTouCon   encore une ? Août 2020 ??   25 May 2021, 11:01
- - iAPX   C'est drôle comme descriptif, ça fait parti ...   25 May 2021, 11:27
|- - linus   Citation (iAPX @ 25 May 2021, 12:27) Plus...   26 May 2021, 18:18
- - Benzebut   Citation (Lionel @ 25 May 2021, 09:39) Ja...   25 May 2021, 11:34
- - cafefroid   Ces scripts, ces commandes bash que je ne maîtris...   25 May 2021, 11:47
|- - captaindid   Citation (cafefroid @ 25 May 2021, 11:47)...   25 May 2021, 15:20
|- - cafefroid   Citation (captaindid @ 25 May 2021, 16:20...   25 May 2021, 16:25
- - amike   Il faut savoir ce qu'on veut : soit un OS gén...   25 May 2021, 12:44
- - daffyb   il suffit de lire le script Code#!/bin/sh ####...   25 May 2021, 12:50
- - iAPX   Reste plus qu'à trouver un moyen d'inject...   25 May 2021, 13:15
- - ziggyspider   Et si on est pas sous OSX 11 … c'est open b...   25 May 2021, 15:27
|- - skarel   Citation (ziggyspider @ 25 May 2021, 15:2...   25 May 2021, 16:11
|- - aranaud   Citation (ziggyspider @ 25 May 2021, 16:2...   25 May 2021, 16:11
- - kabuka   11.4 apporte enfin le support officiel des navi2 d...   25 May 2021, 21:43
- - bob II   Bonjour, J'ai un message pénible depuis la M...   25 May 2021, 22:38
|- - hellomorld   Citation (bob II @ 25 May 2021, 22:38) Bo...   26 May 2021, 05:33
|- - bob II   Citation (hellomorld @ 26 May 2021, 06:33...   26 May 2021, 14:11
- - Neutral_ch   (Désormais on peut décocher: émettre un son au ...   25 May 2021, 23:49
- - Cronos   Comme d'hab, mon macmini M1 ne redémarre pas ...   26 May 2021, 05:17
- - chartz   Mode râleur ON. Et ça continue les mises à jou...   26 May 2021, 06:13
|- - VSD   Citation (chartz @ 26 May 2021, 06:13) Mo...   26 May 2021, 08:07
||- - skarel   Citation (VSD @ 26 May 2021, 08:07) Citat...   26 May 2021, 08:48
||- - chartz   Citation (skarel @ 26 May 2021, 09:48) Ci...   26 May 2021, 09:43
|- - cafefroid   Citation (chartz @ 26 May 2021, 07:13) Mo...   26 May 2021, 09:57
- - Pat94   Salut, Apple aurait oublié de corriger les faill...   26 May 2021, 10:07
|- - skarel   Citation (Pat94 @ 26 May 2021, 10:07) Sal...   26 May 2021, 10:38
- - Pat94   Citation (skarel @ 26 May 2021, 11:38) Il...   26 May 2021, 10:52
|- - skarel   Citation (Pat94 @ 26 May 2021, 10:52) Cit...   26 May 2021, 11:11
||- - zebigbug   Citation (skarel @ 26 May 2021, 12:11) En...   27 May 2021, 06:01
|- - iAPX   Citation (Pat94 @ 26 May 2021, 04:52) ......   26 May 2021, 13:10
- - Pat94   Re bonjour, Ne dites pas fontaine je ne boirais j...   26 May 2021, 14:15
|- - bob II   Citation (Pat94 @ 26 May 2021, 15:15) Re ...   26 May 2021, 14:20
|- - skarel   Citation (Pat94 @ 26 May 2021, 14:15) [�...   26 May 2021, 14:24
||- - bob II   Citation (skarel @ 26 May 2021, 15:24) Ci...   26 May 2021, 15:01
||- - skarel   Citation (bob II @ 26 May 2021, 15:01) Ci...   26 May 2021, 15:15
|- - linus   Citation (Pat94 @ 26 May 2021, 15:15) ......   26 May 2021, 18:32
|- - skarel   Citation (linus @ 26 May 2021, 18:32) Cit...   26 May 2021, 19:01
- - iAPX   Moui dans ce cas le "nous" m'incluan...   26 May 2021, 15:24
|- - skarel   Citation (iAPX @ 26 May 2021, 15:24) Moui...   26 May 2021, 15:34
- - bob II   Franchement je n'ai pas de trop gros aprioris...   26 May 2021, 15:28
- - bob II   çà parle à quelqu'un ce genre de message ?...   26 May 2021, 16:33
- - Pat94   Salut Bob II N'aurais pas tu essayer de clone...   26 May 2021, 18:13
|- - iAPX   Citation (Pat94 @ 26 May 2021, 12:13) Sal...   26 May 2021, 18:26
- - iAPX   Je crois que l'origine de nombreux virus est b...   26 May 2021, 19:37
- - bob II   Bon et bien impossible jusqu'à maintenant de ...   26 May 2021, 21:20
- - JayTouCon   La faille date du mois d’aout 2020 non ? Ça fa...   27 May 2021, 07:28
|- - linus   Citation (JayTouCon @ 27 May 2021, 08:28)...   27 May 2021, 10:41
- - bob II   Bonjour, Pour information j'ai finalement r�...   27 May 2021, 11:01
|- - captaindid   Citation (bob II @ 27 May 2021, 11:01) Br...   27 May 2021, 15:56
|- - zero   Citation (bob II @ 27 May 2021, 19:01) Br...   28 May 2021, 07:29
|- - bob II   Citation (zero @ 28 May 2021, 08:29) Cita...   28 May 2021, 10:08
- - betaman61   Bonjour à tous. Mac OS Big Sur est le seul sy...   29 May 2021, 07:31
|- - bob II   Citation (betaman61 @ 29 May 2021, 08:31)...   29 May 2021, 11:20
|- - aranaud   Citation (betaman61 @ 29 May 2021, 08:31)...   29 May 2021, 11:20
- - bob II   Je me demande si Apple n'essaye pas de tuer le...   29 May 2021, 11:25
|- - aranaud   Citation (bob II @ 29 May 2021, 12:25) Je...   29 May 2021, 12:31
|- - Neutral_ch   Citation (aranaud @ 29 May 2021, 13:31) J...   29 May 2021, 13:55
|- - iAPX   Citation (Neutral_ch @ 29 May 2021, 07:55...   29 May 2021, 14:29
- - Neutral_ch   Citation (iAPX @ 29 May 2021, 15:29) Cita...   29 May 2021, 14:35
|- - bob II   Citation (iAPX @ 29 May 2021, 15:29) ... ...   31 May 2021, 10:51
|- - iAPX   Citation (bob II @ 31 May 2021, 04:51) Ci...   31 May 2021, 11:28
- - fearozz   Citation (Lionel @ 25 May 2021, 09:39) Ja...   3 Jun 2021, 11:09
- - Benzebut   Citation (fearozz @ 3 Jun 2021, 12:09) Co...   3 Jun 2021, 19:08


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 22nd December 2025 - 19:39