Une faille dans SSH [MàJ] [MàJ]
Une faille de sécurité a été découverte dans SSH, et cette faille est assez grave. SSH est utilisé dans MacOS X pour les connexions distantes par Terminal. Si vous utilisez le service "Connexion à distance" (Préférences systèmes -> Partage), votre Mac est vulnérable. Si ce service n'est pas indispensable, il vaut mieux le désactiver en attendant un correctif.
Attendez-vous à avoir une nouvelle Mise à jour de sécurité à télécharger sous peu.
[MàJ]
La faille en question est un bug d'allocation de mémoire, corrigé dans la version 3.7. Le protocole SSH est sûr, c'est en l'occurrence le programme OpenSSH dans ses versions antérieures à la 3.7p1 qui est concerné. MacOS 10.2.6 en est normalement à la version 3.5p1 si vous avez appliqué toutes les mises à jour de sécurité.
[MàJ2]
Ce bug n'est pas exploitable de manière à faire n'importe quoi sur la machine. Au pire ça peut permettre de faire planter le démon ssh à distance.
Note: Apparemment MacOS X v10.2.6 utilise ssh en version 3.4p1. Je ne sais pas pourquoi j'ai la version 3.5p1 sur mon Mac...