OVH Cloud OVH Cloud

Security Update 2006-001

9 réponses
Avatar
Eric Levenez
Apple vient de poster la Security Update 2006-001.

La mise à jour Security Update 2006-001 est recommandée à tous les
utilisateurs et améliore la sécurité des composants suivants :

apache_mod_php
automount
Bom
Directory Services
iChat
IPSec
LaunchServices
LibSystem
loginwindow
Mail
rsync
Safari
Syndication

Pour obtenir des informations détaillées sur cette mise à jour, veuillez
consulter le site Web suivant :
<http://docs.info.apple.com/article.html?artnum=61798-fr>


--
Éric Lévénez -- <http://www.levenez.com/>
Unix is not only an OS, it's a way of life.

9 réponses

Avatar
Eric Levenez
Le 1/03/06 22:21, dans <C02BCEF1.58AB7%, « Eric Levenez »
a écrit :

Pour obtenir des informations détaillées sur cette mise à jour, veuillez
consulter le site Web suivant :
<http://docs.info.apple.com/article.html?artnuma798-fr>


La version US :

<http://docs.info.apple.com/article.html?artnum03382>

--
Éric Lévénez -- <http://www.levenez.com/>
Unix is not only an OS, it's a way of life.

Avatar
Patrick Stadelmann
In article <C02BD74F.58ACC%,
Eric Levenez wrote:

Le 1/03/06 22:21, dans <C02BCEF1.58AB7%, « Eric Levenez »
a écrit :

Pour obtenir des informations détaillées sur cette mise à jour, veuillez
consulter le site Web suivant :
<http://docs.info.apple.com/article.html?artnuma798-fr>


La version US :

<http://docs.info.apple.com/article.html?artnum03382>


Elle contient un correctif pour les failles de Mail et Safari détectée
récemment (script Terminal camouflé en fichier "sûr").

Patrick
--
Patrick Stadelmann


Avatar
laurent.pertois
Patrick Stadelmann wrote:

Elle contient un correctif pour les failles de Mail et Safari détectée
récemment (script Terminal camouflé en fichier "sûr").


Oui, mais ce correctif, qui affiche une alerte, n'est efficace que si on
a activé l'ouverture des fichiers sûrs. On l'a décochée, on télécharge
l'archive, sans alerte, on la décompresse dans le Finder, sans alerte et
on exécute le script toujours sans alerte.

Bon, je garde mon Safe Terminal.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Matt wrote:

Bon, je garde mon Safe Terminal.


Ça va continuer à être pratique pour accéder à sess *.term tiens ,)


Oui, mais tant pis, un petit coup sur la barre espace et hop, ça passe.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
Frederic Bezies

In article <C02BD74F.58ACC%,
Eric Levenez wrote:

Le 1/03/06 22:21, dans <C02BCEF1.58AB7%, « Eric Levenez »

Pour obtenir des informations détaillées sur cette mise à jour, veuillez
consulter le site Web suivant :
<http://docs.info.apple.com/article.html?artnuma798-fr>
La version US :


<http://docs.info.apple.com/article.html?artnum03382>


Elle contient un correctif pour les failles de Mail et Safari détectée
récemment (script Terminal camouflé en fichier "sûr").



Oui, mais elle n'en empêche pas l'exécution si on dézippe les
"proof-of-concepts" de secunia ou de Heise :(



Avatar
Patrick Stadelmann
In article <4406a5f5$0$1337$,
Frederic Bezies wrote:

Oui, mais elle n'en empêche pas l'exécution si on dézippe les
"proof-of-concepts" de secunia ou de Heise :(


Elle fixe la faille de Safari / Mail, pas celle de l'utilisateur ;-)

Sérieusement, si l'utilisateur ouvre ce fichier sans avoir vérifié son
type dans le Finder (qui indique clairement qu'il va s'ouvrir dans le
Terminal) en se basant uniquement sur l'extension ou l'icône, c'est lui
qui commet une imprudence.

Patrick
--
Patrick Stadelmann

Avatar
Nicolas.MICHEL
Patrick Stadelmann wrote:

Sérieusement, si l'utilisateur ouvre ce fichier sans avoir vérifié son
type dans le Finder (qui indique clairement qu'il va s'ouvrir dans le
Terminal) en se basant uniquement sur l'extension ou l'icône, c'est lui
qui commet une imprudence.


Peut-être bien, mais ça ne change rien :
Il y a toujours un code "malveillant"
Ce code peut s'exécuter et se répendre.
Un antivirus règle ce problème.


--
Et merde...

Avatar
fra
Laurent Pertois wrote:

Oui, mais ce correctif, qui affiche une alerte, n'est efficace que si on
a activé l'ouverture des fichiers sûrs. On l'a décochée, on télécharge
l'archive, sans alerte, on la décompresse dans le Finder, sans alerte et
on exécute le script toujours sans alerte.


Faudrait aussi que le dézippeur du système soit mis à jour.
--
Fra

Avatar
laurent.pertois
Fra wrote:

Faudrait aussi que le dézippeur du système soit mis à jour.


Non, que le LaunchServices gère ça en-dehors de Safari et Mail.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.