MacMusic  |  PcMusic  |  440 Software  |  440 Forums  |  440TV  |  Zicos
eacute
Recherche

Sploitlight : Apple a corrigé une faille de sécurité repérée par Microsoft dans le moteur de recherche de macOS

mardi 29 juillet 2025, 08:31 , par Mac Generation
Sortie au printemps, macOS 15.4 corrigeait plusieurs failles de sécurité, en plus des nouveautés visibles par les utilisateurs et dans le lot, il y en avait une dénichée par Microsoft. Quelques mois plus tard, l’entreprise détaille ses découvertes dans un article qui entre dans les détails techniques sur « Sploitlight », le joli nom que ses chercheurs en sécurité ont donné à la vulnérabilité repérée dans le moteur de recherche du Mac. L’idée principale est de contourner les protections sur le contenu mises en place par macOS dans le cadre de TCC1 grâce à Spotlight.

Sploitlight en action, en tout cas la version de démonstration créée par Microsoft, ici qui analyse les images de l’app Photos sans autorisation. Image Microsoft.

Pour résumer très rapidement la démarche des chercheurs de Microsoft, ils se sont intéressés aux mdimporters, les processus sous-jacents à Spotlight qui sont chargés de créer les bases de données qui servent ensuite à la recherche. Ces processus respectent norm...
https://www.macg.co/macos/2025/07/spoitlight-apple-corrige-une-faille-de-securite-dans-le-moteur-de-...

Voir aussi

News copyright owned by their original publishers | Copyright © 2004 - 2025 Zicos / 440Network
Date Actuelle
mar. 29 juil. - 21:31 CEST