
Sécurité macOS : une faille XPC permet de désactiver les outils de protection sans mot de passe administrateur
La société de sécurité XM Cyber a dévoilé une technique visant macOS qui autorise un simple compte utilisateur standard à désactiver certains outils de protection en entreprise, sans la moindre élévation de privilèges administrateur. Les chercheurs ont réussi à décharger le capteur de CrowdStrike Falcon et à neutraliser les protections de Kandji en détournant des appels XPC réservés aux composants de confiance. XPC est le mécanisme par lequel les applications macOS dialoguent avec des services en arrière-plan pour réclamer des actions sensibles.
Le point faible ne tient pas à une rupture directe des défenses du système, mais à la manière dont certaines applications accordent leur confiance. Quand un logiciel signé légitime se lance, macOS met en cache son empreinte, et un attaquant pourrait ensuite glisser une charge malveillante dans le paquet tout en conservant cette relation de confiance. Aucune démonstration n’a nécessité d’exploit du noyau ni de contournement de la protection de l’intégrité du système. Kandji a déjà corrigé le défaut et lui a attribué l’identifiant CVE-2026-39118, tandis qu’Apple n’a pas encore publié de bulletin de sécurité. Une bonne illustration du fait que la confiance, en informatique comme ailleurs, se mérite et ne se met pas simplement en cache.
Swift Package Index : Apple rachète le répertoire de référence qui restera open source
Le Swift Package Index, ce répertoire devenu la référence pour trouver des bibliothèques de code tierces compatibles avec le gestionnaire de paquets de Xcode, vient de rejoindre Apple. L’équipe à l’origine du projet a annoncé l’opération sans en préciser les modalités financières, mais en insistant sur un point essentiel pour les développeurs. Le service conservera son modèle open source, et des ingénieurs d’Apple contribueront désormais aux côtés de la communauté.
L’enjeu est loin d’être anecdotique pour quiconque construit des applications dans l’écosystème Apple. L’index offre un endroit unique et fiable pour évaluer un paquet, vérifier les plateformes prises en charge et consulter une documentation générée automatiquement. Plus tôt en 2026, il avait déjà testé et indexé plus de dix mille paquets Swift. Avec le renfort des équipes d’Apple, il promet d’accélérer le développement, dans la continuité d’un langage Swift voulu ouvert depuis 2015. Reste la question que se posent souvent les communautés open source absorbées par un géant, celle de savoir si l’esprit d’origine survivra aux logos qui changent.
macOS 27 : Apple ferme l’astuce Terminal qui contournait la file d’attente de Siri AI
Avec la première bêta de macOS 27 Golden Gate, les testeurs avaient découvert une commande Terminal capable d’activer immédiatement le nouveau Siri dopé à l’intelligence artificielle, contournant ainsi la liste d’attente imposée par Apple. La deuxième bêta développeur, publiée en début de semaine, met fin à cette parade. De nombreux utilisateurs constatent que la commande ne fonctionne plus, et certains se retrouvent même renvoyés en file d’attente après la mise à jour.
Apple n’a rien officialisé, mais une hypothèse circule. La vérification d’autorisation que la commande exploitait serait passée d’un simple indicateur local à une validation côté serveur, ce qui expliquerait que l’entreprise distribue désormais l’accès par vagues. Détail à noter pour le public européen, Siri AI reste indisponible sur iPhone et iPad dans l’Union européenne, mais cette restriction ne s’applique pas au Mac. Comme souvent, la combine de la veille devient le bug du lendemain, et la file d’attente reprend ses droits.
tvOS 27 : le code confirme l’arrivée de Siri AI sur HomePod et Apple TV
Lors de sa présentation à la WWDC, Apple avait étrangement laissé l’Apple TV et le HomePod de côté au moment de dévoiler son Siri nouvelle génération. Le journaliste Filipe Espósito, pour Macworld, a depuis exhumé dans la deuxième bêta de tvOS 27 du code lié au processus de configuration du HomePod qui fait directement référence à cette expérience Siri enrichie par l’intelligence artificielle. Le code ne révèle pas le détail du fonctionnement, mais il confirme qu’Apple prépare bel et bien ses logiciels de salon à l’accueillir.
Ces indices rejoignent une information de Bloomberg parue le week-end précédent, selon laquelle de nouveaux modèles d’Apple TV 4K et de HomePod sont attendus à l’automne avec la prise en charge de Siri AI. Les deux appareils partageant la même base logicielle, certains signes laissent même entrevoir une éventuelle bascule vers un système rebaptisé homeOS. Voilà au moins une bonne nouvelle pour le HomePod, longtemps cantonné à comprendre une question sur deux.
Bob Iger : Apple et Disney ont discuté d’une fusion qui n’a jamais abouti
Dans un long portrait publié par le Financial Times, l’ancien patron de Disney Bob Iger lève le voile sur un projet resté longtemps confidentiel. Apple et Disney auraient eu de véritables discussions en vue d’une fusion, un rapprochement qu’Iger qualifie de « réellement transformateur et équilibré ». L’idée a été évoquée en interne et même abordée avec Apple, avant de s’éteindre faute d’intérêt suffisant du côté de Cupertino.
Iger avait déjà confié dans ses mémoires sa conviction qu’Apple et Disney auraient probablement uni leurs destins si Steve Jobs avait encore été en vie. Son témoignage récent montre qu’il espérait encore conclure l’affaire dans l’ère post-Jobs, mais qu’Apple n’a jamais pris la proposition très au sérieux. On imagine sans peine la souris et la pomme cohabitant sous un même toit, même si l’histoire en a décidé autrement.





















































