Navigation
Recherche
|
Sploitlight : Apple a corrigé une faille de sécurité repérée par Microsoft dans le moteur de recherche de macOS
mardi 29 juillet 2025, 08:31 , par Mac Generation
Sortie au printemps, macOS 15.4 corrigeait plusieurs failles de sécurité, en plus des nouveautés visibles par les utilisateurs et dans le lot, il y en avait une dénichée par Microsoft. Quelques mois plus tard, l’entreprise détaille ses découvertes dans un article qui entre dans les détails techniques sur « Sploitlight », le joli nom que ses chercheurs en sécurité ont donné à la vulnérabilité repérée dans le moteur de recherche du Mac. L’idée principale est de contourner les protections sur le contenu mises en place par macOS dans le cadre de TCC1 grâce à Spotlight.
Sploitlight en action, en tout cas la version de démonstration créée par Microsoft, ici qui analyse les images de l’app Photos sans autorisation. Image Microsoft. Pour résumer très rapidement la démarche des chercheurs de Microsoft, ils se sont intéressés aux mdimporters, les processus sous-jacents à Spotlight qui sont chargés de créer les bases de données qui servent ensuite à la recherche. Ces processus respectent norm...
https://www.macg.co/macos/2025/07/spoitlight-apple-corrige-une-faille-de-securite-dans-le-moteur-de-...
Voir aussi |
59 sources (15 en français)
Date Actuelle
mar. 29 juil. - 21:31 CEST
|