[MàJ] OS X Mavericks 10.9.2 est disponible et corrige la faille SSL
Oui, mais la question est : quand ?
Le 26 février 2014 à 07h18
2 min
Logiciel
Logiciel
Alors qu’Apple fait actuellement face à une dangereuse faille touchant les connexions SSL/TLS sous iOS et OS X, on sait désormais que la mise à jour 10.9.2, qui doit être diffusée prochainement, colmatera la brèche. Il n’est pas impossible que le patch soit publié rapidement.
Comme nous l’indiquions hier, Apple doit gérer une importante faille de sécurité touchant ses systèmes mobiles et fixes. Dans le cas d’iOS, une mise à jour est diffusée depuis vendredi dernier pour iOS 6 et 7 et les utilisateurs sont invités à l’installer aussi rapidement que possible. Elle reste cependant pleinement ouverte dans Mavericks (versions 10.9.0 et 10.9.1 du système) et il est recommandé de ne pas utiliser les Mac sur des réseaux publics. La faille permet en effet de contourner certaines de vérification des connexions et à un attaquant de se faire passer pour un site ou un service légitime.
On sait désormais que la version 10.9.2 du système corrigera la faille. La plus récente bêta envoyée il y a peu aux testeurs contient bien le fameux patch, comme a pu le vérifier un lecteur du site AppleInsider. Deux question restent donc en suspend : la date de diffusion de cette importante mise à jour et la possibilité d’une arrivée du correctif avant pour régler ce qui est bien une situation d’urgence.
Signalons quand même que la mise à jour 10.9.2 devrait apporter bon nombre d’améliorations à Mavericks en alignant notamment le système sur les possibilités d’iOS. Par exemple, la gestion des appels FaceTime Audio sera de la partie, de même que le blocage des contacts effectué sur un appareil mobile sera enfin synchronisé avec le Mac. Enfin, Mail devrait recevoir des corrections pour la gestion des comptes Gmail (encore) ainsi que pour les boites aux lettres intelligentes.
Commentaires (72)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 25/02/2014 à 11h28
c’est quand même fou qu’Apple ne publie pas la Màj dès maintenant, étant donné l’importance de la faille… ça serait microsoft, tout le monde monterait au créneau…
Le 25/02/2014 à 11h34
Le 25/02/2014 à 11h38
Le 25/02/2014 à 11h39
Le 25/02/2014 à 12h28
Oui, mais la question est : quand ?
Je viens de consulter mes cartes de tarot et je suis tombé sur l’excuse. " />
Le 25/02/2014 à 12h28
Le 25/02/2014 à 12h28
– Doublon –
Le 25/02/2014 à 12h33
Depuis le temps que ça dure, et en sachant que https concernent beaucoup les sites bancaires ou les paiements par CB, il y a des raisons de penser que beaucoup de moyens de paiement sont potentiellement dans la nature?
Le 25/02/2014 à 12h36
Le 25/02/2014 à 12h46
Le 25/02/2014 à 12h47
Le 25/02/2014 à 12h54
Le 25/02/2014 à 12h57
Ce code est vraiment très, très, très laid, de toute façon…
Le 25/02/2014 à 12h59
Le 25/02/2014 à 13h05
Le 25/02/2014 à 13h06
Le 25/02/2014 à 13h06
Le 25/02/2014 à 13h08
Le 25/02/2014 à 13h12
Le 25/02/2014 à 13h13
Le 25/02/2014 à 13h21
Le 25/02/2014 à 13h29
Le 25/02/2014 à 13h32
Le 25/02/2014 à 13h33
Le 25/02/2014 à 13h35
“Que les médais spécialisés en parlent d’accord, mais bon tous les médias s’y mettent, de BFM à Cuisine TV , pourquoi cette fois-ci ya un tel batage médiatique des médias généralistes?”
Quand un nouveau iXXXXX sort, de BFM à Cuisine TV, c’ est le battage médiatique de tout les médias généralistes.
Pareil ici sauf que cette fois ci cela ne va pas dans le sens qu’ aurait voulu Apple.
Le 25/02/2014 à 13h43
Le 25/02/2014 à 13h50
Le 25/02/2014 à 13h51
Le 25/02/2014 à 13h57
Le 25/02/2014 à 13h58
Le 25/02/2014 à 13h58
Le 25/02/2014 à 14h02
ça troll dure par ici " />" />
Le 25/02/2014 à 14h06
Le 25/02/2014 à 14h10
Le 25/02/2014 à 14h11
Le 25/02/2014 à 14h18
Le 25/02/2014 à 14h19
“La pêche à la dynamite, c’est mal ”
Vu le niveau du troll, on est plus proche de l’ arsenal nucléaire façon Corée du Nord que de la dynamite…
Le 25/02/2014 à 14h27
Le 25/02/2014 à 14h29
Le 25/02/2014 à 15h27
Le 25/02/2014 à 15h55
J’attends avec impatience la 10.9.2 qui est censé corriger mon problème de Wifi que j’ai sur mon MacBookAir 13 pouces (Mid 2013). Ca commence a me….
Le 25/02/2014 à 16h03
moi pour les quelques problèmes de stabilité sinon retour a l’os d’origine (ML) la roue coloré qui tourne c’est joli mais comment dire…bien pénible.
Le 25/02/2014 à 16h25
Tiens en parlant de faille de sécurité, le programme EMET de Microsoft qui permet de paré a de nombreuses failles a été bypassé par des chercheurs. Bon là, ça ne doit pas être un simple goto fail de trop dans EMET " />
Le 25/02/2014 à 18h21
OSX Mavericks 10.9.2 disponible en version finale, avec le patch pour la faille SSL.
Le 25/02/2014 à 19h10
Bonsoir, il y a enfin une justice à chacun son tour d’avoir des failles et des virus. C’est la rançon du succès. Coucou Apple welcome to the real world. " />
Le 25/02/2014 à 20h00
Le 25/02/2014 à 21h31
D’un autre coté y’a pas grand monde sur Mavericks " />
Le 26/02/2014 à 08h38
Le 26/02/2014 à 09h07
Le 26/02/2014 à 09h23
Le 26/02/2014 à 17h20
Tout ce que je sais, c’est que je travaille dans un SAV informatique, et tous les jours, c’est 6 à 10 pc qui reviennent vérolés de partout, en installant tout et n’importe quoi, donc en faire tout un foin pour une faille (certe importante)…
Regardez toutes les saloperies que les gens installent sans le savoir, je n’ai jamais vu ca sur ni sur mac ni sur linux.
Ceci dit, que cela continue, sinon je n’ai plus de boulot!
Le 26/02/2014 à 18h26
Le 25/02/2014 à 11h45
Le 25/02/2014 à 11h55
Faut être patient.
Déjà les maj ne sont plus payantes " /> .
Maintenant ils devraient communiquer sur la raison du retard de cette correction …mais bon, le font jamais " />
Le 25/02/2014 à 11h57
La news dit :
Elle reste cependant pleinement ouverte dans Mavericks (versions 10.9.0 et 10.9.1 du système) et il est recommandé de ne pas utiliser les Mac sur des réseaux publics vers des sites en https
Le Man In the Middle ne s’applique pas que sur les réseaux publics (dans le sens de la news et de la précédente qui recommande l’utilisation d’un réseau WiFi privé). Si par réseau public, on avait voulu inclure Internet, j’aurais été d’accord.
Le 25/02/2014 à 12h00
Le 25/02/2014 à 12h00
On sait de quoi il s’agit comme faille ? Un mot de passe admin trop simple laissé par les dev Apple ? (style password, admin, apple, 12345678…)
Le 25/02/2014 à 12h03
Le 25/02/2014 à 12h04
Le 25/02/2014 à 12h09
Le 25/02/2014 à 12h10
Le 25/02/2014 à 12h14
Le 25/02/2014 à 12h15
Le 25/02/2014 à 12h18
Le 25/02/2014 à 12h24
Le 25/02/2014 à 12h25
Le 25/02/2014 à 12h26
Le 25/02/2014 à 12h28
Le 26/02/2014 à 19h49
Le 27/02/2014 à 11h15
euh comme ça remonte a quelques temps j’ai un peu oublié les noms…si ça me reviens je te tiens au jus (en gros ça faisait un espèce de gros carré bleu “soit disant joli” et faisait bien ramer le systeme
Le 27/02/2014 à 11h34
bon sinon mis a jour…c’est mieux plus stable mais c’est toujours aussi lent a démarrer (si c’est pas malheureux 1”20 avec un ssd m500 480GB)
Le 28/02/2014 à 19h03
pensez a réactiver le trim pour les ssd non apple ^^