0âday macOS : des plugins Spotlight contournent TCC via les notifications Darwin pour exfiltrer des donnĂ©es
Source: Objective-See â Le chercheur en sĂ©curitĂ© Patrick Wardle publie une analyse montrant une vulnĂ©rabilitĂ© 0âday dans les plugins Spotlight de macOS permettant de contourner TCC et dâexfiltrer des donnĂ©es protĂ©gĂ©es, toujours non corrigĂ©e dans macOS Tahoe (26). đ La faille exploite un bug du mĂ©canisme de notifications Darwin identifiĂ© depuis 2015. Des plugins Spotlight malveillants, bien que fortement sandboxĂ©s, peuvent lire des fichiers protĂ©gĂ©s par TCC (dont des bases liĂ©es Ă Apple Intelligence et le knowledgeC.db) puis exfiltrer leur contenu en lâencodant dans les noms de notifications Darwin, accessibles Ă un processus externe Ă lâĂ©coute. ...