Sécurité

 

Mac OS X Leopard Mail vulnérabilité

Publié le 24-11-2007 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang


Pub : CA Anti-Spyware 2007 - Les logiciels espions sont notre cible avant que vous ne deveniez la leur!


Note des lecteurs: 2.5/5

L'application Mail de Mac OS X Leopard (10.5) pourrait permettre à un internaute malveillant de compromettre un système vulnérable lors de l'ouverture de fichiers attachés forgés.

Heise Security a rapporté une vulnérabilité, classifiée comme "hautement critique", pour Apple Mail présent dans Mac OS X 10.5, qui pourrait être exploitée par un internaute malveillant pour compromettre un système
vulnérable.
La vulnérabilité est due à une erreur dans le traitement des fichiers attachés lors de la réception d'un email. Cette erreur peut être exploitée en envoyant un email forgé contenant un fichier attaché apparaissant comme sûr (du type ".jpg, par exemple) qui lors de son ouverture exécutera des commandes shell dans l'environnement de l'utilisateur (son compte courant).

La vulnérabilité a été rapportée pour Apple Mail inclus dans Mac OS X 10.5 (Leopard). Le fournisseur ne propose pas, pour l'instant, de mises à jour pour cette vulnérabilité. Nous vous recommandons de ne pas ouvrir des fichiers attachés provenant de sources non sûres. A l'origine cette vulnérabilité était déjà présente dans Mac OS X 10.4 (Tiger) et avait été comblée.

Heise Security propose une démonstration de la vulnérabilité sur son site web.

 

# Liens connexes

Alerte de sécurité Secunia (en anglais)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Les votes sur le site de BFMTV peuvent être truqués

Exclusif : Le site de la chaine de télévision d´information BFM TV utilise Internet pour mettre en place des sondages d'opinions. Il ne faut pas si fier, trucage possible.

L´homme au 10 milliards de spams par jour

Un internaute de Nouvelle Zélande vient de gouter à la réponse graduée de son pays. Plus de connexion après avoir diffusé 10 milliards de spams par jour.

Interview: A 22 ans, il hack pour vivre

Fraude bancaire internationale, quels sont les enjeux ? A qui cela profite-t-il ? Les bandes organisées sont-elles les seuls à loucher sur nos données ? Interview

Faille de sécurité sur le site de Serre Chevalier

Exclusif : Le site Internet de la station de ski de Serre Chevalier peut permettre la diffusion d'un code malicieux.

Indémnité chomage réclamée par un pirate informatique

Un pirate du pétrolier Shell réclame des indémnités chômage après le piratages de données privées appartenant à des salariés de Shell.

La police équipée d´un satelite espion

Alors que les banques américaines se refont un petit bas de laine après l´affaire des subprimes. Le gouvernement US fait un cadeau de 633 milliards à ses polices.

Le Royaume-unis, l´île des Misters Bean de l'informatique

Plus d´un million de données sensibles appartenant à l´armée perdues par le ministère britannique de la Défense.

Baisse du piratage en France

18 français sur 100 s´adonneraient encore à la copie sur Internet. Une baisse de 5 points entre septembre 2007 et 2008.

Sur le même thème : Réseau - Sécurité

Faille de sécurité sur le site de Serre Chevalier

Exclusif : Le site Internet de la station de ski de Serre Chevalier peut permettre la diffusion d'un code malicieux.

Identification de deux vulnérabilités dans le noyau Windows

SkyRecon est à l´origine de la découverte de failles importantes dans le noyau Windows nécessitant l´application de patchs de sécurité.

Attention, danger. Bonnes affaires empoisonnées

Exclusif : Nouvelle vague de promotions pirates. ZATAZ.COM vous prouve que derriére les faux Windows Vista se trouve des pilules Viagra aux couleurs de produits de luxe.

News letter ZATAZ.COM

Inscrivez-vous gratuitement à la News-Letter de ZATAZ.COM et recevez, dans votre boite électronique, l'actualité diffusée dans nos colonnes.

Le site Internet d´une commune noyée par les publicités pour adultes

La commune de Thumeries, dans le Nord de la France, noyée par les publicités pornographiques. Le forum n'avait pas été mis à jour.

Prévention contre les fuites de données

La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.

Cartes´08 : Ingenico sécurise le futur du sans contact

Ingenico, leader du marché, dévoilera lors du prochain salon Carte´08 la gamme la plus large de solutions de paiement sécurisées sans contact.

The Middler is watching you

Un chercheur en sécurité informatique montre un logiciel de type man-in-the-middle capable de pirater Gmail, Facebook, LiveJournal et LinkedIn.

Vos réactions ( 2 )

 Ecrit par Guest le 03.12.2007 à 17h53 

#

Invités


Inscrit le 16-10-2008

Leopard sur Mac Intel me débarrasse de 20 ans de travail.
Je viens d'acheter un IMac 24" 2,8 mgh (avec reprise de mon IMac précédent) et j'ai 20 ans de moins en 2007 : je n'accède plus à tous ce que j'ai pu faire avec les OS antérieurs : des fichiers associatifs de centaines de noms et adresses sur file maker et des dizaines de publications illustrées sur un ancien Xpress.
Que dois je faire pour accéder à Classic et à tous mes autres dossiers ? Car je n'accepte pas de rajeunir dans ces conditions. Je suis extrêmement déçu.
En attendant j'ai vite récupérer mon ancien IMac avec Tiger et Classic.
Apple a-t-il prévu une passerelle sur Leopard vers Classic ou dois-je rester sur un ancien IMac ?


 Ecrit par Guest le 07.12.2007 à 18h24 

#

Invités


Inscrit le 16-10-2008

Bonsoir,
Du nouveau : OS 10.5.1.
Est-ce une conséquence ? En ce qui concerne mes anciens fichiers, j'ai pu ramener sur le disque du nouvel IMac Leopard les fichiers FileMaker en utilisant une version intermédiaire du logiciel (FileMaker 6), puis la dernière. Mes fichiers d'adhérents sont maintenant accessibles. En ce qui concerne QuarkXpress, j'ai pu accéder à une bonne partie des dossiers en les copiant sur le disque de l'ordinateur. Mais j'ignore encore les transformations qui ont pu se produire.
Mais il y a bien d'autres fichiers auxquels je ne puis pas accéder avec Leopard. Je conserve donc mon autre IMac avec Tiger et Classic

Bon courage à ceux qui ont à faire face à ces difficultés.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Microsoft lance Silverlight 2

Microsoft annonce de nouvelles solutions pour le développement RIA et la fourniture de contenus multimédias ainsi que des outils Windows, Mac et Linux pour le développement d´applications Silverlight.

Stars-buzz.com

ACDC owned: anti social tu perds ton sang froid

Le prochain album du groupe mythique ACDC déjà piraté sur Internet. Black Ice est attendu dans les boutiques fin octobre. AC/DC, THE groupe de hard rock australien mythique sort son nouvel album, Black Ice, le 20 octobre prochain. Seulement, des pirates ont réussi à mettre la main dessus et à le diffuser avec une grosse [...]

Le site Internet de Louise Bourgoin piraté

Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]

DREAM OF LIFE : Le premier film sur Patti Smith

Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]

Azymuth : Nouvel album Butterfly

Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA