Mac mini M2 MacBook Pro M2 EcoTech Tesla Matter iPhone Mac Test Apple Antivirus Mac Dock Thunderbolt

Actualité

Mac

Une faille de macOS Mojave permet de consulter l'historique de Safari

Par June - Publié le

Une nouvelle faille vient d'être dévoilée dans macOS Mojave. Cette dernière permettrait d'accéder à certaines données, comme l'historique de Safari.

C'est au développeur Jeff Johnson que l'on doit cette découverte. Il explique que les dernières versions de Mojave sont touchées, y compris si vous avez pris soin d'installer la mise à jour supplémentaire de sécurité pour macOS 10.14.3 du 7 février. L'homme indique que certains dossiers ont un accès restreint, mais que le système laisse le Finder et quelques programmes y accéder.




Jeff Johnson aurait trouvé -alors qu'il travaillait sur une de ses applications- un moyen de passer outre ces restrictions en permettant de consulter l'historique de navigation Safari sans l'autorisation de l'utilisateur. Le développeur indique seulement que la faille ne fonctionne qu'avec le Hardened Runtime activé et qu'elle est inefficace sur les programmes fonctionnant en mode Sandbox.

Cupertino, à qui la vulnérabilité a été dévoilée, ne devrait pas tarder à combler la faille dans une future mise à jour. En attendant, Jeff Johnson ne divulguera pas les détails permettant de contourner la sécurité du système. Le point faible provient des nouveautés du système de sécurité de Mojave, et ne touche donc pas les utilisateurs de High Sierra.

Source

Dernières publications

Test de Starlink : débit, prix, fiabilité, VanLife... une vie normale aux oubliés de la fibre ?

9
Test de Starlink : débit, prix, fiabilité, VanLife... une vie normale aux oubliés de la fibre ?

Mais que vaut Starlink dans la vraie vie ? Après 6 mois à jouer avec les satellite d'Elon Musk, il est l'heure du verdict ! Quels sont...

Besoin d'un casque de vélo connecté ? Notre code promo -5% sur le site moncasquevelo.fr !

Besoin d'un casque de vélo connecté ? Notre code promo -5% sur le site moncasquevelo.fr !

Adeptes de la nouvelle mobilité, sur Mac4Ever, on ne teste pas seulement des voitures électriques, mais aussi des trottinettes électriques...

Spécial Apple & Jeu Vidéo (ORLM #473)

Spécial Apple & Jeu Vidéo (ORLM #473)

Plateforme maîtresse du jeu vidéo dans les années 80 avec l’Apple II, la pomme n’a - depuis - jamais réussi à...

Des PlayStation 5 de retour en stock

Des PlayStation 5 de retour en stock

La dernière console de Sony est désormais plus simple à trouver en boutique, mais avec une demande assez forte, les stocks continuent de...

General Motors abandonne CarPlay sur ses VE au profit d'Android Automotive

General Motors abandonne CarPlay sur ses VE au profit d'Android Automotive

Le groupe américain General Motors annonce que ces prochains véhicules électriques feront l'impasse sur CarPlay au profit de la solution...

Mais que pourrait bien faire Apple avec ce brevet sur des lacets de baskets ?

Mais que pourrait bien faire Apple avec ce brevet sur des lacets de baskets ?

Les registres de l'USPTO peuvent révéler des dépôts plutôt rigolos, causasses. Et c'est le cas aujourd'hui de ces sangles de...

Samsung permet d'essayer les Galaxy depuis votre iPhone (et c'est fun)

Samsung permet d'essayer les Galaxy depuis votre iPhone (et c'est fun)

Opération séduction du camp adverse chez Samsung, qui permet de lancer 'interface des derniers modèles de la gamme Galaxy sur les iPhone.

Tim Cook est fan du jeu Genshin Impact !

Tim Cook est fan du jeu Genshin Impact !

Le très sympathique jeu Genshin Impact a une double actualité aujourd'hui, avec notamment Tim Cook en villégiature au cœur de la...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

5 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.