Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Une faille de sécurité touche les GPU Apple, AMD et Qualcomm

Par June Cantillon - Publié le

Des chercheurs en sécurité ont mis en lumière une faille au sein de GPU de différents constructeurs permettant à un éventuel attaquant d'obtenir des données confidentielles.

LeftoverLocals faille GPU Apple, AMD, Qualcomm


Une faille au sein des GPU Apple, AMD et Qualcomm



L'équipe de chercheurs en sécurité de Trail of Bits a découvert une faille dénommée LeftoverLocals et touchant de nombreux GPU conçus par Apple, AMD, Qualcomm ou encore Imagination. Les chercheurs ont mis en lumière la possibilité pour un esprit malveillant de subtiliser des données au sein de la mémoire allouée au processeur graphique. La sécurité de l'accès à la mémoire des GPU, qui nécessite des débits très importants avec le moins de latence possible, a été moins renforcée ces dernières années que celle des CPU, ces derniers étant plus fréquemment la cible des attaques.

Une faille de sécurité touche les GPU Apple, AMD et Qualcomm


Des correctifs pour les puces A17 Pro et M3



Les chercheurs en sécurité ne dévoilent pas en détails les possibilités offertes par la faille aux éventuels attaquants, mais indiquent avoir prévenu les différents fabricants de GPU potentiellement vulnérables. Apple, AMD et Qualcomm ont confirmé que la faille touchait certains de leurs GPU et que leurs équipes travaillaient actuellement pour fournir des correctifs. Cupertino aurait déjà déployé des correctifs pour certaines puces comme les A17 Pro et M3, mais d'autres modèles comme les M2 seraient encore vulnérables.

La faille semble permettre de donner un accès à la mémoire utilisée par le GPU (y compris donc s'il s'agit de mémoire unifiée partagée entre le CPU et le GPU, comme c'est le cas des puces Apple Silicon) et de dévoiler des données comme les requêtes soumises à de grands modèles de langage traitées par le processeur graphique, ainsi que les réponses associées. Il faut toutefois relativiser la menace en notant que l'attaquant doit impérativement avoir accès à la machine ciblée, ce qui réduit les risques d'une telle attaque pour de nombreux utilisateurs.

Affinity 2.5 permet de générer des QR Codes !

Affinity 2.5 permet de générer des QR Codes !

Ce soir, Affinity arrive en version 2.5 avec quelques nouveaux outils, y compris un générateur de code QR, des améliorations au niiveau de...

Apple veut vraiment plier les Mac M5 !

Apple veut vraiment plier les Mac M5 !

Parmi les grands marronniers de ses dernières années, beaucoup se demandent si Apple sortira un produit pliable : iPhone, iPad ou Mac ?...

Envie d'un écran OLED ? Le Corsair Xeneon 27" à son prix le plus bas !

Envie d'un écran OLED ? Le Corsair Xeneon 27" à son prix le plus bas !

Les amateurs d'OLED pourraient être intéressés par ce nouveau moniteur Corsair de la gamme Xeneon pensé pour les joueurs et...

Une mise à jour majeure pour l'outil de surveillance Little Snitch ! Quelles sont les nouveautés ?

Une mise à jour majeure pour l'outil de surveillance Little Snitch ! Quelles sont les nouveautés ?

L'éditeur autrichien Objective Development annonce aujourd'hui la disponibilité de la nouvelle itération de Little Snitch.

Ma batterie nomade préférée en vente flash à son meilleur prix (-37%) !

Ma batterie nomade préférée en vente flash à son meilleur prix (-37%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Le clavier Logitech MX Mechanical Mini pour Mac et iPad en vente flash à -25% !

Le clavier Logitech MX Mechanical Mini pour Mac et iPad en vente flash à -25% !

Une vente flash permet aujourd'hui de s'offrir le clavier mécanique de Logitech en version Mini et avec un layout adapté aux Mac.

Le malware Cuckoo se fait passer pour Homebrew afin de voler des données sur Mac !

Le malware Cuckoo se fait passer pour Homebrew afin de voler des données sur Mac !

Le malware Atomic macOS Stealer, AMOS pour les intimes, n'en finit pas de faire des émules, et une nouvelle variante se fait passer pour Homebrew afin...

Microsoft passe à l'ère de l'IA avec les Copilot+ PC ! Voici les nouvelles fonctions de Windows !

Microsoft passe à l'ère de l'IA avec les Copilot+ PC ! Voici les nouvelles fonctions de Windows !

Alors qu'Apple devrait enfin dévoiler ses plans afin d'intégrer davantage d'IA au sein de ses prochains systèmes dans quelques jours,...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

1 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.