Atkal Java ievainojamības; Oracle neko nedara

Sākumlapa Forumi Notepad.lv IT ziņas Atkal Java ievainojamības; Oracle neko nedara

Tiek skatīts 1 ieraksts (no 10 kopumā)
  • Autors
    Ieraksti
  • #157925
    samurajs
    Participant

    Iesakām pēc šī raksta izlasīšanas savā interneta pārlūkā nekavējoties atslēgt Java spraudni – vismaz Firefox, kur tas viegli izdarāms ar vienu klikšķi. Pēc visai lielas jezgas ar iepriekšējām Java 7 versijām, kam Oracle sekmīgi izveidoja atjauninājumus, tagad atklātā ievainojamība ir cita tipa, un jau top intensīvi izmantota. Ja iepriekš eksploiti centās apiet Java security manager, tad tagad izdibina tā atrašanās vietas adresi atmiņā, un pārraksta apgabalu ar nullēm.

    Pēc tam vienā mierā no tā paša servera, kur kaitīgais JAR skripts, top lejuplādēts trojans Win32/McRat (Trojan-Dropper.Win32.Agent.bkvs), kurš nomaskēts par JPEG bildi svchost.jpg. Ievainojamība skar jaunāko Java Version 7 Update 15 un stipri vecāko Version 6 Update 41. Jāpiebilst, ka eksploits nav pārāk kaitīgs, jo pats satur kļūdas: mēģina pārrakstīt pārāk lielus datu masīvus atmiņā un nograuj virtuālo mašīnu. Tomēr ir pamats uzskatīt, ka ievainojamības izmantošana tiks optimizēta.

    Avots

    [img]https://notepad.lv/userpix/28_java_dangerous_bug_1.jpg[/img]

    #295059
    Nettwerk
    Participant

    Tiem kas lieto OpenOffice/StarOffice/LibreOffice tiem visiem būs un būt Java datorā. Nelietojiet šo programmu atkritīs kāre/atkarība no Java.

    #295060
    usins
    Participant

    Š īs programmas var lietot bez java. Instalācijas laikā un iestatījumos ir ķeksītis.

    #295061
    Crow
    Participant

    Pietiek atslēgt “spraudni”, lai nevarētu appletus caur pārlūku no kāda nezināma hosta palaist. Vai lietot, piem., QuickJava – lai gan – achtung! – sākot ar 22.0a1 tas visai slikti (pareizāk sakot: nemaz) nestrādā, tāpat kā Flashblock; par release (19.0) nezinu – vajadzētu vēl būt ok.

    Kas attiecas uz iekļaušanu softos – vai tad vismaz LibreOffice beidzot neiznīdēja Javas dependencies? Edit: nu vo, ir ķeksīts. Lai gan… kurš tad tos jebkad skatās! 🙂

    #295062
    jonjs
    Participant

    Tikko sabijos par savu Windows 7 ar Javu 😀 Izrādās, ka javu neizmantoju. Labi 🙂 Pluginos iekš Firefox vismaz nav manīta.

    Lai gan tā īsti internetā es ložņāju iekš Linux, starp citu un kā ir ar Linux? 🙂

    Hmm izmantoju gan Javu. Vismaz java criptus noteikti. Un ko nu?

    #295063
    aoma
    Participant

    Man tūlīt būs jāsāk izmantot 😀

    Sāksies F1 sezona un oficiālajā lapā Live Timing logs bez javas nestrādā nu nekādi.

    #295064
    Stat1CX
    Participant

    mac os smuki var inficet izmantojot java exploitus, pielauju ka linuxu ari var.

    #295065
    Faks
    Participant

    mac os ir unix tas nau linux pilnigi un galigi ^^ un fakts ka tads ja ir kriptets cietais vai home dir faktiski kaitejums var but vispar nekads ….

    #295066
    nevertell
    Participant

    Kaprons ?

    Un ko tev dos kerneļpusē kriptētā mājas direktorija, ja, kamēr esi ielohojies ar savu jūzerneimu tāpat jūzerspeisā visi tie faili ir pieejami ? Mājas mapes kriptēšana der tad, kad negribi, lai kāds, kas izņem tavu cieto/laiž citu OS/nezin tavu paroli, nespētu lasīt tavus datus. Kamēr pats pie datora strādā, tā kriptēšana rupji izsakoties tikai bremzē tavu datoru.

    #295067
    BERILS
    Participant

    runškāperi raud gaužas asariņas 🙁

Tiek skatīts 1 ieraksts (no 10 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā

Vai vēlies saņemt jaunumus no Notepad.lv?