Java - najslabija tačka browsera
Vesti, 21.02.2011, 10:44 AM
Stručnjaci za kompjutersku bezbednost, na konferenciji RSA održanoj u San Francisku, prošle nedelje ukazali su da su neažurirani Java plugin-ovi za browser-e njihova najslabija tačka koja se koristi u napadima na računare.
Ovo potvrđuju podaci kompanije Qualys koje je na konferenciji izneo izvršni direktor kompanije Volfang Kandek, prema kojima je od preko 200000 browser-a koji su posetili kompanijski servis BrowserCheck, u periodu između jula 2010. i januara 2011. godine, 42% imalo neažurirane Java plugin-ove sa poznatim ranjivostima. Suprotno pretpostavkama da je taj broj veći, "samo" 24% browser-a nema ažurirane Flash plugin-ove. Neažurnost korisnika kada je reč o Adobe Reader-u ogleda se u podatku da 32% browsera nema ažuriran ovaj plugin, a za njim sledi Apple-ov QuickTime sa 25%.
Ovi podaci dolaze u trenutku kada je Oracle objavio ažuriranje za Java sa ispravkama za 21 ranjivost, od kojih su 8 označene kao kritične, a tokom prošle godine u više navrata su objavljivana ažuriranja za Java koja su takođe ispravljala programske propuste koji ugrožavaju bezbednost browser-a.
Qualys nije jedina kompanija koja je označila Java kao ključni faktor ranjivosti sistema. Naime, decembra prošle godine Cisco je u svom izveštaju (PDF) označio Java kao primarnu metu napada, i to ispred Adobe Reader i Acrobat, jer se Java i njene ranjivosti tri i po puta češće koriste u napadima nego zlonamerno izmenjenih PDF dokumenata.
Izdvojeno
WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica
Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje
VoidLink: veštačka inteligencija menja način na koji nastaje malver
Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje
Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača
Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje
Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova
Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje
Android botneti Kimwolf i Aisuru ostali bez komandnih servera
Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





