Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

OS X : une faille non corrigée permet de détourner la commande sudo

Par arnaud - Mis à jour le

OS X : une faille non corrigée permet de détourner la commande sudo
Une vulnérabilité, découverte il y a 5 mois, permet, sous certaines conditions, à un attaquant de détourner le commande Super User (sudo) et de gagner un accès "root" aux Mac. Cette vulnérabilité, qui existe aussi sur Linux, est cependant plus aisée à exploiter sur Mac. Metasploit, un framework open source qui compile les différents moyens d'attaque a d'ailleurs été mis à jour pour permettre d'exploiter cette faille encore plus aisément.

Pour lancer une commande sudo, il faut connaître le mot de passe "root". Cependant, en remettant l'horloge système en arrière, à la date du 1er janvier 1970 - le début du temps dans les Unix, il est possible d'obtenir un accès root sans mot de passe. Comme OS X permet de modifier l'horloge système aisément, l'exploit est relativement facile à exploiter.

Évidemment, le "facilement" est à relativiser aussi : pour exploiter cette faille,il faut que l'utilisateur habituel ait les droits "administrateur", il faut qu'il ait utilisé, dans le passé, la commande root et que l'attaquant ait accès physique à la machine ou, à distance, via un shell. N'empêche : Apple serait bien inspirée de corriger cette faille au plus vite. Nul doute que cet article, et les dizaines d'autres qui le précèdent ou le suivent, contribueront à faire bouger Cupertino.

Source
Jusqu'à -50% Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Vous recherchez un nouveau bureau ou une chaise ergonomique ? Excellente nouvelle pour vous : FlexiSpot lance son Brand Day, avec des réductions exceptionnelles. Laissez-vous tenter par la magie d'un bureau assis debout. Jusqu'à -50% !

Cinq modèles de bureaux assis-debout sont en promotion :

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Ce soir, la firme de Mountain View tenait son évènement annuel Google I/O afin de présenter l'avancée de ses travaux et les...

Claude (le concurrent de ChatGPT) débarque en Europe !

Claude (le concurrent de ChatGPT) débarque en Europe !

Hier, OpenAI dévoilait ses dernières nouveautés -notamment ChatGPT4o ou la version Mac de ChatGPT-, Anthropic ne perd pas une seule...

De nouveaux supers pouvoirs pour ChatGPT4o !

De nouveaux supers pouvoirs pour ChatGPT4o !

Hier soir, lors de sa dernière conférence, OpenAI a dévoilé ChatGPT-4o, un nouveau modèle d'IA générative...

L'app ChatGPT est disponible sur Mac ! (merci OpenAI ! )

L'app ChatGPT est disponible sur Mac ! (merci OpenAI ! )

OpenAi semble bien parti dans sa conquête du monde avec ChatGPT. Et les utilisateurs de Mac auraient même une longueur d’avance sur ceux de...

iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

Ce soir les serveurs d'Apple vont chauffer ! En effet, iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

Après Apple, Bruxelles s'attaque à Microsoft (pas de jaloux !)

Après Apple, Bruxelles s'attaque à Microsoft (pas de jaloux !)

L'été dernier, la Commission avait fait connaitre la liste des entreprises qu'elle estimait devoir être soumises au DMA et certaines...

Première grève dans un Apple Store US !

Première grève dans un Apple Store US !

Avec un peu de retard sur d'autres pays (la France, par exemple), les employés des Apple Store américains ont commencé à...

Microsoft va investir 4 milliards en France (IA)

Microsoft va investir 4 milliards en France (IA)

A quelques heures du somment Choose France qui se déroule à Versailles, Microsoft vient d'annoncer un investissement de 4 milliards d'euros, et...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

33 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.