LogicielMac.com
  • twitter
  • facebook
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
  • Accueil
  • News
  • Actualités
  • Safari une faille sérieuse...
Actualités
Tweeter
Safari une faille sérieuse...

Safari une faille sérieuse...

Actualité rédigée par le 21/02/2006 à 21:41

Sécunia révèle l'existence d'une faille de sécurité assez sérieuse dans Safari via l'option "ouvrir automatiquement les fichiers fiables", permettant à la base de pouvoir lancer automatiquement fichiers multimédia, archives ou images disque lorsque le téléchargement est terminé.

Il s'avère que cette faiblesse peut être utilisée par un utilisateur malveillant et permettre ainsi de lancer automatiquement sans que l'utilsateur s'en aperçoive, un shell script quel qu'il soit. Sécunia propose même un exemple innofensif, afin de démontrer la véracité de ses dires (basée sur le lancement de la calculette par un tel shell script via le terminal).

On ne saura que trop recommander de ne pas utiliser cette fonction ainsi que de prêter attention à tout ce que qui peut provenir du web. La vigilance et l'analyse resteront toujours le meilleur moyen de se prévénir de tous problèmes...

Lire une autre news :
Actualités
Tweeter

Safari une faille sérieuse...

Actualité rédigée par le 21/02/2006 à 21:41
Safari une faille sérieuse...

Sécunia révèle l'existence d'une faille de sécurité assez sérieuse dans Safari via l'option "ouvrir automatiquement les fichiers fiables", permettant à la base de pouvoir lancer automatiquement fichiers multimédia, archives ou images disque lorsque le téléchargement est terminé.

Il s'avère que cette faiblesse peut être utilisée par un utilisateur malveillant et permettre ainsi de lancer automatiquement sans que l'utilsateur s'en aperçoive, un shell script quel qu'il soit. Sécunia propose même un exemple innofensif, afin de démontrer la véracité de ses dires (basée sur le lancement de la calculette par un tel shell script via le terminal).

On ne saura que trop recommander de ne pas utiliser cette fonction ainsi que de prêter attention à tout ce que qui peut provenir du web. La vigilance et l'analyse resteront toujours le meilleur moyen de se prévénir de tous problèmes...

Lire une autre news :

Les commentaires sur Logiciel Mac

Commentaires Articles

Papalou le 23/02/2006 07:33

:) effectivement, comme pierre j'ai appris ça par la presse - au mois d'aout dernier - a l'époque, les articles s'indignaient déjà du manque de correction d'apple sur ce point ... ceci dit je confirme, je lis rarement les modes d'emploi - et je dois dire que 90% des news de ce site sont de réelles nouveautés pour moi - donc je me joints aux remerciements - si je suis venu dire que ça "datait" - c'était juste pour relativiser, et "rassurer" les gens qui auraient peur d'une soudaine vague de virus ... comme l'a fait babeth en parlant d'anciens déboires de quicktime :) longue vie à tiger, à LM, et à tous les utilisateurs - parfaits, ou lambdas, les deux attitudes se défendent ... :)

Anonyme le 23/02/2006 06:59

Les utilisateurs "parfaits" qui lisent systématiquement le mode d'emploi (jusqu'au bout) de leurs machines avant d'appuyer sur le bouton "on" . . . il n'y en pas tant que cela. (Bon on en connait déja un ;) ).<br>Les utilisateurs qui lisent toute la documentation d'un nouveau logiciel avant de l'installer sur leur Mac alors que de plus en plus souvent la documentation, par économie, n'est accessible qu'au format pdf qu'une fois le logiciel installé.<br>Combien d'entre nous lisent lors de l'installation d'un shareware ou freeware le fichier "readme.txt" ou le "a lire en premier" . Les applications des grands éditeurs sont installées par défaut dans un "configuration" stable et censée être sure. Or si depuis un bug ou un point sensible est apparu, comme le laisse entendre Pascal l'utilisateur "lambda" qui n'est pas systématiquement à l'affut des news techniques de son Mac sur le net ou dans les revues à toutes les chances de passer à coté. N'oublions pas que nous ne somment qu'une petite poignées d'utilisateurs à s'intéresser aux "entrailles" de nos machines préférées. <br>C'est d'ailleur pour cela que le Mac est chosi par l'utilisateur "lamda" sa principale contrainte technique étant d'appuyer sur "on" et "off".<br><br>Par contre ce qui est déplorable c'est que cette faille étant déja connue depuis des versions précédentes de Safari, n'ai pas été patchée ou tout au moins que les maj successives de Safari n'ait pas modifié la conf par défaut. :roll: :p <br><br> B) B) B)

Anonyme le 23/02/2006 12:27

Désolé, Pascal, si j'ai été un peu dur, mais quand on utilise un appareil, on lit le mode d'emploi, quand on utilise un nouveau logiciel Mac, on ouvre les préférences et on lit pour apprendre ce que le logiciel fait ou non par défaut, pour moi on commence par là....Et toutes les revues Mac en ont abondamment parlé, je n'ai pas eu l'info sur un forum. Sans rancune ? O:-)

Anonyme le 22/02/2006 09:50

Pierre, tout à fait, mais peut-être que toi tu le sais et que le jour X tu est tombé sur la news, mais que fais tu de ceux qui ne l'ont pas vue et qui utilisent cette fonction (dangeureuse) sans savoir....merci pour eux ! ManofGame effectivement pour toucher au noyau il faudra tout de même le mot de passe, mais tu veux faire l'essai avec un petit script pour aller vidanger tes bibliothèques mp3, tes vidéos ou images, tes polices ou applis perso !!! Non ce n'est pas sans danger réinstaller un système c'est dix fois rien, perdre ses documents perso c'est beaucoup plus embêtant surtout pour ceux qui n'ont pas de disque de sauvegarde. Les news c'est aussi fait pour informer ceux qui ne savent pas...

Anonyme le 22/02/2006 05:36

<a href=http://news.softpedia.com/news/Ease-Of-Use-Options-Pose-Potential-Security-Threats-In-OS-X-18536.shtml> ---ici---</a>

Anonyme le 22/02/2006 05:35

j'ai lu [URLhttp://news.softpedia.com/news/Ease-Of-Use-Options-Pose-Potential-Security-Threats-In-OS-X-18536.shtml] ici [/URL] que la même faille existe aussi sur .Mail donc, il vaut mieux désactiver la fonction dans les deux applications en attendant une mise à jour sécurité ;)

Anonyme le 22/02/2006 12:17

Meuh non faut pas s'inquièter, pour que le script shell touche à des fichiers système , il lui faut le mot de passe administrateur :p. Je ne sais pas si il doit redemander le mot de passe pour accéder aux fichiers personels, il est donc quand même préférable de décocher cette option.

Anonyme le 22/02/2006 10:38

Il me semble me rappeler qu'autrefois on disait la même chose pour QuickTime : décocher l'exécution automatique. C'est pareil non ?

Pat51343 le 22/02/2006 10:16

Le côté obscure commence à nous envahir, la plus grande prudence est de mise. Soyons vigilants.[B][/B] }()

Anonyme le 22/02/2006 10:03

C'est gentil de nous dire ça mais comme le rappelle Papalou, il y adix mille ans que l'on sait que cette fonction est activée par défaut et qu'il faut la décocher, je n'oserais pas dire que c'est une faille pour autant, lire les forums et les modes d'emploi Pascal..... http://www.logicielmac.com/news-1905-Safari_une_faille_serieuse.html#null

Agfacid le 22/02/2006 08:29

Je vous signale quand même que plus on parlera des quelques virus sur Mac osx, plus on attirera l'attention des gens mal attentionnés qui en développeront de nouveaux... alors la ferme boudioux }()

Anonyme le 22/02/2006 06:59

Sur la route, il y en a . . . <br> - Qui ont la meilleure voiture.<br> - Qui sont les meilleurs conducteurs.<br> - Qui sont persuadés qu'ils maitrisent tout.<br> - Que les autres sont des veaux qui ne savent pas conduire.<br><br> En fait sur la route ils sont le principal DANGER<br><br>Je ne suis pas loin de penser la même chose pour la sécurité informatique. ;) <br><br> B) B) B)

Francis le 21/02/2006 11:17

un debut a tout ,avec un peu de prudence possible de se garder des enmerdes,comme sur n'inporte quelles os

Papalou le 21/02/2006 11:15

En fait, il me semble que ce défaut existe depuis tiger - cette fonction est en l'état pour les mises à jour des widgets. Ceci dit dans le genre faille, apple va devoir apprendre à faire mieux : aller dans les préférences décocher une option, je crois pas qu'il y ait de quoi s'alarmer ... ;)

Anonyme le 21/02/2006 10:29

C'est vrai qu'il y a des virus sur mac. Il y en a...<a href=http://news.softpedia.com/news/Second-OS-X-Virus-In-Just-Days-18455.shtml> 2</a> B) et encore, ils ne sont pas bien méchant (pour le moment). Et pour windows? il en aurait plus de 100'000 :* :* B) :$ :D

Dracky le 21/02/2006 10:19

bof pour le peux de hacker sur mac on risque rien

Kiwi le 21/02/2006 10:17

Ca fait peur quand meme

Dracky le 21/02/2006 10:12

pour le parer il faut decocher l'option et avant de l'ouvrir vérifier qu'il ce lance bien ac itune ou quicktime (enfin selon le fichier quoi) pour cela afficher les information puis regradez avec quoi il s'ouvre

Anonyme le 21/02/2006 10:10

froussard :p

Dracky le 21/02/2006 10:10

c'est comique leur demonstration :D

Imat le 21/02/2006 09:55

Et bien moi je viens de le décocher...

Kiwi le 21/02/2006 09:42

Moi m'en fou j'utilise Firefox :p

►► Voir plus de commentaires ◄◄
Laissez votre avis pour l'article Safari une faille sérieuse... (Merci de rester correct et de respecter les différents intervenants.)
Veuillez entrer les caractères
de l’image ci-dessous :

Articles sur le même sujet

  • Les bons plans du mercredi
    Les bons plans du mercredi

    Little Snitch : arrêtez-vous sur cette promotion alléchante de Little Snitch, une application Mac développée...

    Lire la suite
  • Napoleon: Total War Gold Edition pour Mac annoncé au printemps
    Napoleon: Total War Gold Edition pour Mac annoncé au printemps

    Après le succès de Empire: Total War, Sega et Feral Interactive repartent en guerre avec le portage attendu du fameux...

    Lire la suite
  • Origin, une version Alpha arrive sur Mac
    Origin, une version Alpha arrive sur Mac

    Dans l’idée de convertir le plus grand nombre, les plateformes de téléchargement de jeux vidéo...

    Lire la suite
  • 10 nouveaux jeux Mac sur GOG
    10 nouveaux jeux Mac sur GOG

    Lancée en 2008 pour le plus grand bonheur des gamers nostalgiques, la plateforme éditée par CD Projekt et...

    Lire la suite
  • Apple : le titre dégringole malgré des chiffres record
    Apple : le titre dégringole malgré des chiffres record

    Apple vient de présenter les résultats financiers de son premier trimestre fiscal, qui s’étend de septembre...

    Lire la suite
  • Le Guide du Cloud est de retour
    Le Guide du Cloud est de retour

    Le guideducloud vient de subir un petit lifting : la nouvelle version de cet espace dédié à la suite Office en...

    Lire la suite
  • 10,000,000 enfin disponible pour Mac et PC sur Steam
    10,000,000 enfin disponible pour Mac et PC sur Steam

    Avec le succès grandissant des Puzzle-RPG sur iOS, l’éditeur de jeux EightyEight Games propose enfin sur Steam...

    Lire la suite

Les Apps les plus téléchargées

  • Télécharger AnyMP4 Audio Convertisseur pour Mac AnyMP4 Audio Convertisseur pour Mac -
  • Télécharger Apeaksoft Free Online Video Converter Apeaksoft Free Online Video Converter -
  • Télécharger OnyX OnyX - Optimisation
  • Télécharger VLC Media Player VLC Media Player - Lecteur Vidéo
  • Télécharger LiquidCD LiquidCD - Gravure
  • Télécharger Stuffit Expander Stuffit Expander - Compression
  • Télécharger Gimp Gimp - Imagerie

Suivez-nous

Suivez-nous Abonnez-vous
  • Contact
  • |
  • Annoncer sur LogicielMac.com
  • |
  • Mentions légales
  • |
  • CGU
  • |
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
© 2025 Logiciel Mac
LogicielMac.com
  • Contact
  • Annoncer sur LogicielMac.com
  • Mentions légales
  • CGU
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
LogicielMac.com
© 2025 Logiciel Mac