macOS 26.4 : Reverse engineering des événements Endpoint Security non documentés liés au réseau
đ Contexte Article publiĂ© le 26 mars 2026 par Patrick Wardle (Objective-See Foundation) sur son blog technique. Lâarticle documente une analyse par rĂ©tro-ingĂ©nierie des nouveaux Ă©vĂ©nements Endpoint Security (ES) introduits dans macOS 26.4, laissĂ©s sans documentation publique par Apple sous la forme ES_EVENT_TYPE_RESERVED_*. đ§© DĂ©couverte des Ă©vĂ©nements rĂ©servĂ©s Avec la sortie du MacOSX26.4.sdk, Apple a ajoutĂ© 7 nouveaux types dâĂ©vĂ©nements ES (RESERVED_0 Ă RESERVED_6) sans les documenter ni les nommer. Wardle tente de sây abonner via es_subscribe : ...