📢 macOS 26.4 : Reverse engineering des événements Endpoint Security non documentés liés au réseau
📝 ## 🔍 Contexte
Article publié le 26 mars 2026 par **Patrick Wardle** (Objective-See Foundation) sur son blog technique.
📖 cyberveille : https://cyberveille.ch/posts/2026-03-29-macos-26-4-reverse-engineering-des-evenements-endpoint-security-non-documentes-lies-au-reseau/
🌐 source : https://objective-see.org/blog/blog_0x86.html
#Endpoint_Security #IOC #Cyberveille
macOS 26.4 : Reverse engineering des événements Endpoint Security non documentés liés au réseau
🔍 Contexte Article publié le 26 mars 2026 par Patrick Wardle (Objective-See Foundation) sur son blog technique. L’article documente une analyse par rétro-ingénierie des nouveaux événements Endpoint Security (ES) introduits dans macOS 26.4, laissés sans documentation publique par Apple sous la forme ES_EVENT_TYPE_RESERVED_*. 🧩 Découverte des événements réservés Avec la sortie du MacOSX26.4.sdk, Apple a ajouté 7 nouveaux types d’événements ES (RESERVED_0 à RESERVED_6) sans les documenter ni les nommer. Wardle tente de s’y abonner via es_subscribe :