Ouvrir le menu principal

MacGeneration

Recherche

Un employé d'Apple a trouvé une faille zero-day dans Chrome sans prévenir Google directement

Pierre Dandumont

vendredi 21 juillet 2023 à 13:15 • 41

Logiciels

Nous en avons déjà parlé, certaines grandes sociétés disposent d'équipes dont le seul travail est de chercher des failles, pour prévenir ensuite les sociétés concernées. Le but est évidemment de ne pas dévoiler les failles publiquement, pour qu'elles soient corrigées rapidement sans avoir été utilisées.

Un employé d'Apple a découvert une faille dans Chromium (et dans Chrome).

Et c'est une drôle d'histoire que nous raconte TechCrunch : un employé d'Apple a découvert une faille zero-day1 dans Chromium (la partie open source de Chrome) lors d'une compétition de hacking en mars dernier, sans la remonter à Google. Elle a été corrigée fin mars parce qu'une personne ayant participé à la compétition en question a prévenu les équipes de Google.

C'est la personne qui a averti Google (et qui n'a donc pas découvert la faille) qui a touché la récompense de 10 000 $ pour la « découverte » de la faille. Toujours selon TechCrunch (qui a pu discuter avec l'employé d'Apple), le déroulement est un peu compliqué. La faille a bien été présentée en mars lors d'une compétition, mais il lui a fallu deux semaines pour l'exploiter et comprendre son fonctionnement. Ensuite, elle a bien été indiquée à Google, mais le 5 juin, plusieurs semaines après la fin de la compétition. Selon lui, il a fallu un peu de temps pour trouver la bonne personne à contacter, et il considère que la faille n'était pas urgente. En effet, elle ne fonctionne pas sous Android et elle est visible avec les autres versions de Chrome car elle fige l'interface pour plusieurs secondes.

Le logo du Project Zero de Google.

Dans tous les cas, rappelons que Google dispose d'une équipe spécialisée dans la recherche de failles, le Project Zero, et que vous verrez parfois dans les notes de sécurité des systèmes d'Apple que certaines failles ont été découvertes par cette équipe.


  1. zero-day indique qu'elle est exploitable sans délai.  ↩︎

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Magazine des 25 ans de MacGeneration : choisissez votre article supplémentaire !

08:30

• 13


Découvrez les bureaux sur lesquels nous fabriquons MacGeneration

16/11/2024 à 20:44

• 69


UPDF : enfin une alternative sérieuse à Adobe Acrobat, avec - 50 % de réduction pour le Black Friday 📍

16/11/2024 à 15:00


Studio Drive : comment j’ai remplacé le SSD de mon Mac Studio au nez et à la barbe d’Apple

16/11/2024 à 14:00

• 37


25 ans de MacG : dernier jour pour précommander notre magazine !

16/11/2024 à 09:55

• 55


Sortie de veille : vers la fin des frontières entre les services Apple en Europe

16/11/2024 à 08:00

• 1


La justice bloque Xhamster, Tukif et d'autres sites pornographiques, mais pas chez tous les FAI

15/11/2024 à 20:30

• 75


Un nouveau dock USB4 chez Razer

15/11/2024 à 18:45

• 8


Thomas Kurtz, co-créateur du BASIC, est décédé

15/11/2024 à 17:45

• 52


Le pare-feu de macOS Sequoia pose décidément des problèmes

15/11/2024 à 16:00

• 29


Un Apple I de plus ajouté dans la base qui référence les premiers ordinateurs d'Apple

15/11/2024 à 14:00

• 4


Black Friday : profitez de l’offre exceptionnelle d’Aiarty Image Enhancer pour Mac et PC 📍

15/11/2024 à 13:30


Les écrans des MacBook Pro M4 adoptent des quantum dots sans cadmium

15/11/2024 à 13:00

• 34


Le Raspberry Pi 5 Compute pourrait proposer 16 Go de RAM, comme les Mac

15/11/2024 à 12:15

• 5


Apple ouvrira un nouvel Apple Store à Madrid et partage un fond d’écran pour l’occasion

15/11/2024 à 09:58

• 2


Les étourdis qui laissent tourner les logiciels à vide sur macOS ont leur nouvel outil préféré

14/11/2024 à 21:45

• 41