Ouvrir le menu principal

iGeneration

Recherche

Apple corrige aussi une importante vulnérabilité dans Raccourcis

Mickaël Bazoge

jeudi 07 février 2019 à 19:35 • 2

App Store

L’application Raccourcis s’offre une petite mise à jour ce soir en version 2.1.3. Apple n’est guère prolixe dans les notes de version, puisqu’il s’agit de « corrections de bogues et améliorations », mais il est tout de même important de l’installer. Elle bouche en effet la faille de sécurité qui permettait d’accéder aux fichiers du système.

En exploitant la faille de sécurité de l’app, ce raccourci était en mesure de sortir de son bac à sable.

Des petits malins avaient en effet découvert qu’il était possible à un raccourci de remonter dans la hiérarchie d’iOS jusqu’aux dossiers dédiés au système… simplement en utilisant une série de /../, une convention commune à tous les systèmes UNIX. Et qui posait un gros souci de sécurité dans Raccourcis…

Contrairement aux applications qui doivent passer sous les fourches caudines d’Apple, les raccourcis peuvent être téléchargés depuis n’importe quelle source. Y compris les plus malveillantes… C’est pourquoi il est important pour Apple de bétonner la sécurité de l’application Raccourcis, jusqu’à ce que le constructeur veuille bien ouvrir en grand les portes de la Galerie de l’app.

Notre livre consacré à Raccourcis sera disponible prochainement. Il présentera de manière approfondie le système d’automatisation d’iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

20:18

• 1


La diffusion hertzienne de l'heure va réduire sa consommation en énergie, qui reste extrêmement élevée

19:20

• 12


Samsung refuse de vendre de la RAM à Samsung, à cause de la pénurie

18:05

• 9


iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

16:36

• 12


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

16:29

• 8


L’iPhone 17e peaufinerait son design à la marge

15:12

• 8


Android 16 : Google accélère la cadence des mises à jour système

14:00

• 1


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

13:15

• 15


Contre l’usurpation de numéros, les appels suspects basculeront en masqués dès 2026

10:45

• 39


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

09:31

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés 🆕

09:31

• 101


Des AirPods à l’Apple Watch : quand les produits d’Apple sauvent (encore) des vies

09:23

• 8


Canal+ : bientôt la fin du partage de compte ?

06:30

• 39


Apple publie puis retire une mise à jour pour la batterie MagSafe de l’iPhone Air

06:00

• 2


Avec le reconditionné, c’est le Black Friday tous les jours. Offrez-vous un iPhone à moins de 300 €, garanti 30 mois !

02/12/2025 à 23:55

• 0


Toujours sur iOS 18 ? Apple place désormais iOS 26 au premier plan

02/12/2025 à 22:10

• 47