LogicielMac.com
  • twitter
  • facebook
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
  • Accueil
  • News
  • Actualités
  • Month of Apple Bugs : première faille dévoilée
Actualités
Tweeter
Month of Apple Bugs : première faille dévoilée

Month of Apple Bugs : première faille dévoilée

Actualité rédigée par le 04/01/2007 à 00:12

Durant tout le mois de janvier, un groupe de hackers a décidé de publier sur son blog une faille de sécurité par jour, en rapport avec Apple. Les produits passés au peigne fin sont le noyau de Mac OS X, Safari, iTunes, iPhoto et QuickTime.

Cette initiative est bien évidemment particulièrement controversée dans le monde de la sécurité. Apple, qui parle très peu de ses failles de sécurité, même s'il publie des correctifs réguliers, devra tout de même subir cette épreuve comme prévu.

En effet, la première faille a été publiée. Elle concerne le lecteur QuickTime, qui traite mal certaines adresses de type RTSP (rtsp://). Une adresse spécialement conçue peut tromper le lecteur, et provoquer un dépassement de la mémoire tampon (buffer overflow). Un individu mal intentionné pourrait alors exécuter du code arbitraire, cette exécution pouvant être provoquée par l'ouverture d'un lien HTML, du JavaScript ou encore des fichiers de type QTL.

Toutes les versions de QuickTime sont concernées, y compris les versions Windows. Il est recommandé de désactiver les adresses de type « rstp:// », ou même de désinstaller le lecteur.

the Month of Apple Bugs (MOAB)

Source

Lire une autre news :
Actualités
Tweeter

Month of Apple Bugs : première faille dévoilée

Actualité rédigée par le 04/01/2007 à 00:12
Month of Apple Bugs : première faille dévoilée

Durant tout le mois de janvier, un groupe de hackers a décidé de publier sur son blog une faille de sécurité par jour, en rapport avec Apple. Les produits passés au peigne fin sont le noyau de Mac OS X, Safari, iTunes, iPhoto et QuickTime.

Cette initiative est bien évidemment particulièrement controversée dans le monde de la sécurité. Apple, qui parle très peu de ses failles de sécurité, même s'il publie des correctifs réguliers, devra tout de même subir cette épreuve comme prévu.

En effet, la première faille a été publiée. Elle concerne le lecteur QuickTime, qui traite mal certaines adresses de type RTSP (rtsp://). Une adresse spécialement conçue peut tromper le lecteur, et provoquer un dépassement de la mémoire tampon (buffer overflow). Un individu mal intentionné pourrait alors exécuter du code arbitraire, cette exécution pouvant être provoquée par l'ouverture d'un lien HTML, du JavaScript ou encore des fichiers de type QTL.

Toutes les versions de QuickTime sont concernées, y compris les versions Windows. Il est recommandé de désactiver les adresses de type « rstp:// », ou même de désinstaller le lecteur.

the Month of Apple Bugs (MOAB)

Source

Lire une autre news :

Les commentaires sur Logiciel Mac

Commentaires Articles

Armas le 05/01/2007 12:33

chaud, c'est bien que ces hackers soient pas des pourris et qu'ils preferent editer les bugs plutot que de laminer les ordis... du moins si ils le font

Armans le 04/01/2007 06:58

PS: oue d'accord avec toi johnnylechat :)

Armans le 04/01/2007 06:56

pamplemouse peut être :roll:

Anonyme le 04/01/2007 02:39

C'est plutôt chouette non, au font ils partiipent à la sécurisation du système . Et puis pour organiser ce genre de truc, c'est que ce doit être un sacré défi à relever... après tout, ils n'ont que 31 failles à trouver (je ne pense pas qu'ils pouraient parler de "Year of Apple Bugs").

Pamplemousse le 04/01/2007 01:42

Ils essayent d'aider ;) Et de prouver que ce n'est pas non plus un système totalement infaillible...

IDaan le 04/01/2007 01:36

Ils travaillent [B]contre[/B] APPLE ou ils essayent d'[B]aider[/B] APPLE?

Juliouns le 04/01/2007 01:25

C'est bon; j'arrive encore à dormir sur mes deux oreilles... ;)

ITinou le 04/01/2007 12:59

Mac OS X n'est pas parfait et sans faille ...

Doudoufamilies le 04/01/2007 11:52

Pour VLC c'est Preference>Lecture/Codecs>Démultiplexeur ensuite il faut cocher la case Avancé en bas à gauche et normalement par defaut rien n'est coché pour le RTSP. voilou

PoP le 04/01/2007 11:48

ça va peut etre paraitre idiot, mais, qu'est ce qu'un code arbitraire?

SforSebastian le 04/01/2007 09:55

VLC aussi? Et dans ce cas-là, il faut faire quoi?

CrazyJo le 04/01/2007 09:40

Voyons dans combiens de temps ce site sera fermé... :roll:

Anonyme le 04/01/2007 09:26

En attendantun correctif, tu peux aller dans Préf.Système-> Quicktime->onglet:Avancé->bouton Réglages MIME et là tu désactives:Descripteur de flux RTSP dans laliste déroulante:Diffusion-Séquences diffusées en continu

Zbigniew le 04/01/2007 08:16

Est également concerné VLC

AdaMcNight le 04/01/2007 12:58

Et on les bloque comment ces fameuses adresses ?

PsychoH13 le 04/01/2007 12:52

Ça court pas vraiment les rues les RTSP :D C'est même la première fois que j'en entends parler personnellement :D

Pamplemousse le 04/01/2007 12:50

Ce n'est qu'une "mise en bouche" O:-)

Jurassic Mac le 04/01/2007 12:32

On a beau être travailler dur pour mettre au point un logiciel sûr, il y aura toujours un groupe de hackers suffisament malin pour trouver une faille, que ce soit pour Apple ou Microsoft. La différence réside dans le niveau de ces hachers (Crosoft les recute au berceau). Sinon ça ne remet pas en cause (pour le moment) la sécurité sur Mac puisque la faille est commune à Mac et Pc. Un petit correctif et c'est repartit... :p

Peuks le 04/01/2007 12:28

Le désintaller surtout qu'il est intégré à macos X B)

►► Voir plus de commentaires ◄◄
Laissez votre avis pour l'article Month of Apple Bugs : première faille dévoilée (Merci de rester correct et de respecter les différents intervenants.)
Veuillez entrer les caractères
de l’image ci-dessous :

Articles sur le même sujet

  • Les bons plans du mercredi
    Les bons plans du mercredi

    Little Snitch : arrêtez-vous sur cette promotion alléchante de Little Snitch, une application Mac développée...

    Lire la suite
  • Napoleon: Total War Gold Edition pour Mac annoncé au printemps
    Napoleon: Total War Gold Edition pour Mac annoncé au printemps

    Après le succès de Empire: Total War, Sega et Feral Interactive repartent en guerre avec le portage attendu du fameux...

    Lire la suite
  • Origin, une version Alpha arrive sur Mac
    Origin, une version Alpha arrive sur Mac

    Dans l’idée de convertir le plus grand nombre, les plateformes de téléchargement de jeux vidéo...

    Lire la suite
  • 10 nouveaux jeux Mac sur GOG
    10 nouveaux jeux Mac sur GOG

    Lancée en 2008 pour le plus grand bonheur des gamers nostalgiques, la plateforme éditée par CD Projekt et...

    Lire la suite
  • Apple : le titre dégringole malgré des chiffres record
    Apple : le titre dégringole malgré des chiffres record

    Apple vient de présenter les résultats financiers de son premier trimestre fiscal, qui s’étend de septembre...

    Lire la suite
  • Le Guide du Cloud est de retour
    Le Guide du Cloud est de retour

    Le guideducloud vient de subir un petit lifting : la nouvelle version de cet espace dédié à la suite Office en...

    Lire la suite
  • 10,000,000 enfin disponible pour Mac et PC sur Steam
    10,000,000 enfin disponible pour Mac et PC sur Steam

    Avec le succès grandissant des Puzzle-RPG sur iOS, l’éditeur de jeux EightyEight Games propose enfin sur Steam...

    Lire la suite

Les Apps les plus téléchargées

  • Télécharger AnyMP4 Audio Convertisseur pour Mac AnyMP4 Audio Convertisseur pour Mac -
  • Télécharger Apeaksoft Free Online Video Converter Apeaksoft Free Online Video Converter -
  • Télécharger OnyX OnyX - Optimisation
  • Télécharger VLC Media Player VLC Media Player - Lecteur Vidéo
  • Télécharger LiquidCD LiquidCD - Gravure
  • Télécharger Stuffit Expander Stuffit Expander - Compression
  • Télécharger Gimp Gimp - Imagerie

Suivez-nous

Suivez-nous Abonnez-vous
  • Contact
  • |
  • Annoncer sur LogicielMac.com
  • |
  • Mentions légales
  • |
  • CGU
  • |
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
© 2025 Logiciel Mac
LogicielMac.com
  • Contact
  • Annoncer sur LogicielMac.com
  • Mentions légales
  • CGU
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
LogicielMac.com
© 2025 Logiciel Mac