Une vulnérabilité de macOS permettait le déchiffrement de Keychain et d'applications iOS sans mot de passe
Aujourd'hui à Nullcon Berlin, un chercheur a révélé une vulnérabilité macOS (CVE-2025-24204) qui permettait à des attaquants de lire la mémoire de n'importe quel processus, même avec la Protection de l'Intégrité du Système (SIP) activée. Le problème provenait d'Apple qui avait par erreur accordé à l'utilitaire /usr/bin/gcore l'autorisation com.apple.system-task-ports.read dans macOS 15.0 (Sequoia). Apple a supprimé cette autorisation dans macOS 15.3. Koh M. Nakagawa s'exprimant à Nullcon Berlin 2025. Cette autorisation donnait à gcore la capacité de lire la mémoire de n'importe quel processus sur...