Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

OS X : une faille non corrigée permet de détourner la commande sudo

Par arnaud - Mis à jour le

OS X : une faille non corrigée permet de détourner la commande sudo
Une vulnérabilité, découverte il y a 5 mois, permet, sous certaines conditions, à un attaquant de détourner le commande Super User (sudo) et de gagner un accès "root" aux Mac. Cette vulnérabilité, qui existe aussi sur Linux, est cependant plus aisée à exploiter sur Mac. Metasploit, un framework open source qui compile les différents moyens d'attaque a d'ailleurs été mis à jour pour permettre d'exploiter cette faille encore plus aisément.

Pour lancer une commande sudo, il faut connaître le mot de passe "root". Cependant, en remettant l'horloge système en arrière, à la date du 1er janvier 1970 - le début du temps dans les Unix, il est possible d'obtenir un accès root sans mot de passe. Comme OS X permet de modifier l'horloge système aisément, l'exploit est relativement facile à exploiter.

Évidemment, le "facilement" est à relativiser aussi : pour exploiter cette faille,il faut que l'utilisateur habituel ait les droits "administrateur", il faut qu'il ait utilisé, dans le passé, la commande root et que l'attaquant ait accès physique à la machine ou, à distance, via un shell. N'empêche : Apple serait bien inspirée de corriger cette faille au plus vite. Nul doute que cet article, et les dizaines d'autres qui le précèdent ou le suivent, contribueront à faire bouger Cupertino.

Source
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

La dernière IA de Microsoft créé des vidéos impressionnantes de réalisme !

La dernière IA de Microsoft créé des vidéos impressionnantes de réalisme !

Depuis longtemps, Microsoft a flairé le bon coup avec l'Intelligence Artificielle, dépensant des milliards de dollars en recherche et...

Tim Cook aligne les millions pour son opération séduction en Asie !

Tim Cook aligne les millions pour son opération séduction en Asie !

Apparemment, Tim Cook continue son voyage organisé en Asie du Sud. Après le Vietnam et l'Indonésie, il est désormais à...

Apple s'engage à reconstituer 100 % de l'eau douce utilisée

Apple s'engage à reconstituer 100 % de l'eau douce utilisée

Pour ceux qui l’auraient oublié, le 22 avril prochain c’est la Journée de la Terre, et Apple ne compte vraiment pas passer à...

Steve Jobs ne voulait pas de prises de notes pendant les réunions !

Steve Jobs ne voulait pas de prises de notes pendant les réunions !

Les procès américains -généralement très médiatisés- sont souvent l'occasion de découvrir des petits...

La caméra Insta360 X4 filme désormais à 360° en 8K !

La caméra Insta360 X4 filme désormais à 360° en 8K !

Insta360 lève aujourd'hui officiellement le voile sur la remplaçante de la caméra 360° One X3 lancée en septembre 2022, avec...

Un OVNI s’écrase dans sa maison ? Non, juste une vieille batterie tombée de l'ISS !

Un OVNI s’écrase dans sa maison ? Non, juste une vieille batterie tombée de l'ISS !

Ce n'est pas une kryptonite que cet Américain a vu transpercer sa maison le mois dernier. En effet, un élément venu de l'espace a bien...

Cette étonnante machine démonte les disques durs en les faisant vibrer à mort !

Cette étonnante machine démonte les disques durs en les faisant vibrer à mort !

Une grande partie des appareils électroniques n'est pas recyclée, malgré des progrès en la matière et la prise de conscience...

Tim Cook est en tournée au Vietnam pour favoriser la délocalisation d'Apple

Tim Cook est en tournée au Vietnam pour favoriser la délocalisation d'Apple

Fidèle à ses habitudes, Tim Cook aime bien se rendre en voyage organisé, chez les développeurs et les sous-traitants d'Apple !...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

33 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.