Vue normale
Les MacBook Air M1 profitent d’une bonne promotion sur La Fnac
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
-
IT-Connect
- Mac, iPhone, iPad : installez ce correctif pour vous protéger de 3 nouvelles failles zero-day
Mac, iPhone, iPad : installez ce correctif pour vous protéger de 3 nouvelles failles zero-day
Apple a mis en ligne de nouvelles mises à jour de sécurité pour les utilisateurs d'iPhone, de Mac et d'iPad afin de corriger trois nouvelles failles de sécurité zero-day ! Puisqu'elles sont déjà exploitées dans le cadre d'attaques, il y a urgence !
Commençons par dresser la liste des vulnérabilités :
- CVE-2023-41991 dans le Security Framework
- CVE-2023-41992 dans le Kernel Framework
- CVE-2023-41993 dans WebKit (ce composant est fréquemment affecté par des failles de sécurité !)
La faille de sécurité CVE-2023-41992 dans le Kernel Framework permet à un attaquant en local d'élever ses privilèges, tandis que les deux autres vulnérabilités sont exploitables à partir d'une page web spécialement conçue qui permettrait à l'attaquant d'exécuter du code à distance sur l'appareil. Il est question également de contourner le système de validation des signatures applicatives.
La découverte de ces trois failles de sécurité est à mettre au crédit de Bill Marczak du Citizen Lab de l'Université de Toronto Munk School et Maddie Stone de l'équipe de chercheurs en sécurité Google Threat Analysis Group.
Dans son bulletin de sécurité, la firme de Cupertino précise : "Apple a pris connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité sur des versions d'iOS antérieures à iOS 16.7." - Toutefois, nous n'avons pas de détails techniques sur ces attaques, ni même sur les cibles. Par le passé, des failles de sécurité similaires découvertes par les chercheurs en sécurité de Google Threat Analysis Group étaient utilisées pour réaliser de l'espionnage au sein d'attaques ciblées.
Comment se protéger ?
Apple a mis en ligne des mises à jour de sécurité pour plusieurs de ses systèmes : macOS, iOS, iPadOS et watchOS. La correction de ces failles de sécurité a nécessité le renforcement de certaines vérifications au sein du système, ainsi que la résolution d'un problème de certificat.
Voici la liste des mises à jour correctives :
- macOS versions 12.7 et 13.6
- iOS versions 16.7 et 17.0.1
- iPadOS versions 16.7 et 17.0.1
- watchOS versions 9.6.3 et 10.0.1
The post Mac, iPhone, iPad : installez ce correctif pour vous protéger de 3 nouvelles failles zero-day first appeared on IT-Connect.
Apple emergency updates fix 3 new zero-days exploited in attacks
Test des Apple Watch Ultra 2 et Series 9 : la vraie star, c’est watchOS 10
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Pourquoi les employés des Apple Store veulent faire grève au lancement des iPhone 15 ?
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Test de l’iPhone 15 : le meilleur iPhone depuis longtemps
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
-
Numerama
- Test de l’iPhone 15 Pro Max : zoom, polyvalence et titane… notre avis sur le dernier smartphone d’Apple
Test de l’iPhone 15 Pro Max : zoom, polyvalence et titane… notre avis sur le dernier smartphone d’Apple
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Le malware MetaStealer cible les entreprises pour voler les données sur les Mac !
Un logiciel malveillant nommé MetaStealer cible les utilisateurs de macOS en entreprise ! Il infecte en priorité les Mac basés sur une architecture Intel.
Les chercheurs de SentinelOne ont découvert un nouveau malware de type infostealer qui cible les utilisateurs sur Mac ! Ce type de malware est conçu pour voler des données sensibles sur la machine de la victime, notamment des jetons d'authentification, ainsi que les données enregistrées dans les navigateurs (en particulier les identifiants et mots de passe mémorisés).
MetaStealer se cache dans un fichier DMG malveillant
Les cybercriminels derrière cette campagne malveillante visent exclusivement les entreprises et cherchent à convaincre l'utilisateur pour qu'il ouvre un fichier sur son Mac. Pour cela, il y a une première prise de contact basée sur de l'ingénierie sociale puisque le cybercriminel va contacter la victime pour chercher à se faire passer pour un client potentiel !
Ensuite, le cybercriminel va envoyer un e-mail à la victime ! Cet e-mail contient une archive ZIP protégée par un mot de passe au sein de laquelle on peut retrouver un fichier DMG permettant d'installer une application sur macOS. Ce fichier est malveillant est vise à installer le malware MetaStealer sur la machine de la victime.
SentinelOne précise que les pirates n'hésitent pas à personnaliser le nom des fichiers DMG, pour que ce soit plus réaliste. Voici des noms donnés en exemple : « clauses de référence publicitaires (présentation MacOS).dmg » et « CONCEPT A3 menu complet avec plats et traductions en anglais.dmg ». Dans certains cas, le nom de produits Adobe comme Photoshop est utilisé comme référence.
Toutefois, sur macOS, il y a la protection Gatekeeper qui offre une sécurité supplémentaire pour empêcher l'installation d'applications à partir de sources non fiables. Autrement dit, l'application doit être signée par développeur identifié et approuvé par Apple. Le pirate doit donc convaincre la victime d'installer l'application malgré les alertes de Gatekeeper.
Enfin, pour que le logiciel malveillant n'alerte pas les solutions de sécurité, les cybercriminels ont utilisé l'obfuscation de code afin de brouiller les pistes et rendre l'analyse difficile.
MetaStealer s'attaque aux Mac sous Intel
Tous les échantillons collectés par les chercheurs en sécurité correspondent à des binaires pour l'architecture Intel x86_64 ! Cela signifie que ce malware s'attaque uniquement aux Mac équipés d'un processeur Intel. Pour qu'ils puissent infecter un Mac équipé d'une puce Apple Silicon (puce M1 ou M2), le malware doit s'appuyer sur Rosetta.
Méfiez-vous et prévenez vos utilisateurs sous macOS ! Les menaces sérieuses sont de plus en plus fréquentes sur Mac.
The post Le malware MetaStealer cible les entreprises pour voler les données sur les Mac ! first appeared on IT-Connect.
iOS 17 : quels iPhone sont compatibles ?
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Pourquoi l’iPhone 15 a un zoom x5 plutôt que x10 ? Apple livre ses secrets photographiques
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
A17 Pro Vs Core i9-13900K vs Ryzen 9 7950X, l’architecture d’Apple est-elle redoutable ?
Depuis quelques jours la base de données du benchmark Geekbench 6.2 dévoile des scores de performance d’un mystérieux « iPhone16,1 ».
Cet article A17 Pro Vs Core i9-13900K vs Ryzen 9 7950X, l’architecture d’Apple est-elle redoutable ? a été publié en premier par GinjFo.
Où trouver l’iPhone 15 au meilleur prix ?
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Où précommander les nouveaux iPhone 15 ?
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Fin du psychodrame sur l’iPhone 12 et les ondes : Apple va le mettre à jour
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
A17 Pro Vs A16 Bionic, la hausse des performances est limitée
Le processeur A17 Pro de l'iPhone 15 Pro d’Apple ne va pas révolutionner le monde du smartphone. La hausse des performances est modérée
Cet article A17 Pro Vs A16 Bionic, la hausse des performances est limitée a été publié en premier par GinjFo.
-
Tom’s Hardware : actualités matériels et jeux vidéo
- La puce A17 des iPhone 15 Pro fait à peine mieux que l’ancienne
La puce A17 des iPhone 15 Pro fait à peine mieux que l’ancienne
Un premier score Geekbench pour l'iPhone 15 Pro donne des résultats conformes à ceux avancés par Apple : 10 % de plus en mono-cœur, à peine un peu plus de 4 % en multicœurs. Rien d'anormal, puisque la marque a surtout misé sur l'efficacité énergétique et les performances GPU.
L’article La puce A17 des iPhone 15 Pro fait à peine mieux que l’ancienne est apparu en premier sur Tom’s Hardware.
Avant la sortie de l’iPhone 15, l’iPhone 14 baisse de prix
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/
Apple confirme que ses AirPods Pro USB-C sont différents de ses écouteurs Lightning
Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/