

Month of Apple Bugs : première faille dévoilée
Durant tout le mois de janvier, un groupe de hackers a décidé de publier sur son blog une faille de sécurité par jour, en rapport avec Apple. Les produits passés au peigne fin sont le noyau de Mac OS X, Safari, iTunes, iPhoto et QuickTime.
Cette initiative est bien évidemment particulièrement controversée dans le monde de la sécurité. Apple, qui parle très peu de ses failles de sécurité, même s'il publie des correctifs réguliers, devra tout de même subir cette épreuve comme prévu.
En effet, la première faille a été publiée. Elle concerne le lecteur QuickTime, qui traite mal certaines adresses de type RTSP (rtsp://). Une adresse spécialement conçue peut tromper le lecteur, et provoquer un dépassement de la mémoire tampon (buffer overflow). Un individu mal intentionné pourrait alors exécuter du code arbitraire, cette exécution pouvant être provoquée par l'ouverture d'un lien HTML, du JavaScript ou encore des fichiers de type QTL.
Toutes les versions de QuickTime sont concernées, y compris les versions Windows. Il est recommandé de désactiver les adresses de type « rstp:// », ou même de désinstaller le lecteur.
chaud, c'est bien que ces hackers soient pas des pourris et qu'ils preferent editer les bugs plutot que de laminer les ordis... du moins si ils le font