Java发现的另一个漏洞

In cazul in care ati crezut (sau sperat) ca problemele de securitate 爪哇 s-au rezolvat odata cu ultimul 更新, lansat in urma cu o saptamana… nu va pierdeti speranta pentru urmatorul update. Zilele trecute s-a descoperit o noua vulnerabilitate care afecteaza toate versiunile Java 7, inclusiv update-ul cel mai recent al acesteia.

Ultima vulnerabilitate a fost descoperita in Reflection API si este prezenta atat in plugin-ul JRE,,,, serverul JRE 以及 JDK. Din fericire, abilitatea noului exploit de a prelua controlul asupra sistemelor depinde de cat 加速 este permis de utilizatori.

Java_security-hole

The new flaw was verified to affect all versions of Java SE 7 (including the recently released 1.7.0_21-b11). It can be used to achieve a complete Java security sandbox bypass on a target system. Successful exploitation in a web browser scenario requires proper user interaction (a user needs to accept the risk of executing a potentially malicious Java application when a security warning window is displayed).

Din pacate 爪哇 continua sa fie exploatata de catre infractorii cibernetici din cauza faptului ca aceasta este instalata pe 1 din 2 计算机 (poate chiar la o rata mai mare), ocupand astfel un loc fruntas printre tintele atragatoare pentru hackeri. Iar Oracle a reusit sa-si creeze o reputatie destul de proasta in ultima vreme, datorita problemelor de securitate si a vulnerabilitatilor care tot apar, in ciuda 安全更新 destul de dese.

In cazul in care obisnuiti sa utilizati Java (pentru diferite 已安装的应用程序, sau pentru un numar de 站点 pe care obisnuiti sa le accesati si necesita Java pentru functionare), aveti mare grija la cum folositi acest program (建议使用 浏览器 separat pentru a accesa site-urile care folosesc Java, si dezactivarea plugin-urilor Java pentru celelalte browsere; de asemenea, nu strica sa aveti instalat un 防病毒软件 bun pe sistem). Daca nu aveti insa nevoie de Java sau puteti sa va lipsiti de acesta, se recomanda dezinstalarea acesteia din sistem ((控制面板 > 卸载程序)。

隐形设置 – Another vulnerability found in Java

从2006年开始,我对技术充满热情,在StealthSetts.com上写作。我在操作系统方面拥有丰富的经验:MacOS,Windows和Linux,以及编程语言和博客平台(WordPress)和在线商店(WooCommerce,Magento,Magento,Presashop)。

Home 您的教程,有用的提示和新闻。 Java发现的另一个漏洞
发表评论