Ouvrir le menu principal

iGeneration

Recherche

Apple corrige aussi une importante vulnérabilité dans Raccourcis

Mickaël Bazoge

jeudi 07 février 2019 à 19:35 • 2

App Store

L’application Raccourcis s’offre une petite mise à jour ce soir en version 2.1.3. Apple n’est guère prolixe dans les notes de version, puisqu’il s’agit de « corrections de bogues et améliorations », mais il est tout de même important de l’installer. Elle bouche en effet la faille de sécurité qui permettait d’accéder aux fichiers du système.

En exploitant la faille de sécurité de l’app, ce raccourci était en mesure de sortir de son bac à sable.

Des petits malins avaient en effet découvert qu’il était possible à un raccourci de remonter dans la hiérarchie d’iOS jusqu’aux dossiers dédiés au système… simplement en utilisant une série de /../, une convention commune à tous les systèmes UNIX. Et qui posait un gros souci de sécurité dans Raccourcis…

Contrairement aux applications qui doivent passer sous les fourches caudines d’Apple, les raccourcis peuvent être téléchargés depuis n’importe quelle source. Y compris les plus malveillantes… C’est pourquoi il est important pour Apple de bétonner la sécurité de l’application Raccourcis, jusqu’à ce que le constructeur veuille bien ouvrir en grand les portes de la Galerie de l’app.

Notre livre consacré à Raccourcis sera disponible prochainement. Il présentera de manière approfondie le système d’automatisation d’iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

AirTags et bagages perdus : Air France apparaît sur le site d’Apple

09:05

• 0


Garmin s'apprêterait (enfin) à chasser sur les terres de Whoop

08:41

• 0


Komoot s'offre enfin un vrai guidage autonome sur l'Apple Watch

07:52

• 4


De l’iPhone Air au MacBook Air : un composant Face ID miniaturisé pourrait changer la donne

07:51

• 16


Tim Cook à la Maison-Blanche pour l’avant-première du film « Melania »

07:05

• 32


iOS 26.3 : Apple serre la vis sur la géolocalisation côté opérateurs

06:10

• 10


L’Assemblée Nationale valide l’interdiction des réseaux sociaux aux moins de 15 ans

00:00

• 116


Test du détecteur de présence SwitchBot : pas cher et efficace avec un hub Matter ou sous Home Assistant

26/01/2026 à 23:30

• 9


Apple renouvelle les certificats indispensables au bon fonctionnement des anciens iPhone et iPad

26/01/2026 à 22:56

• 18


Surprise, une troisième bêta pour tous les OS 26.3

26/01/2026 à 22:30

• 10


Comme prévu, Apple sort les mises à jour 26.2.1 pour gérer les AirTags 2 🆕

26/01/2026 à 19:06

• 26


Promo flash : le kit de démarrage Philips Hue avec trois ampoules à 94 €

26/01/2026 à 16:59

• 9


Quels iPhone et Apple Watch pour tirer pleinement parti de l’AirTag de 2e génération ?

26/01/2026 à 16:55

• 5


L’AirTag 2 sera-t-il mieux protégé contre la désactivation du haut-parleur ?

26/01/2026 à 16:48

• 16


Apple confirme l'arrivée imminente d'iOS 26.2.1 et watchOS 26.2.1 pour les nouveaux AirTags 🆕

26/01/2026 à 15:44

• 25


Apple lance l’édition 2026 du bracelet Black Unity pour l’Apple Watch

26/01/2026 à 15:36

• 21