Otkrivena 0-day ranjivost u Java 7 Update 15 i starijim verzijama
Vesti, 26.02.2013, 06:34 AM
Stručnjaci poljske firme Security Explorations otkrili su novu ranjivost u Java 7. Stručnjaci ove firme tvrde da su ranjivi Java SE 7 Update 15 i sve starije verzije.
Adam Gowdiak, direktor Security Explorations, kaže da su stručnjaci njegove firme otkrili dva propusta koja u kombinaciji mogu biti iskorišćeni za potpuno zaobilaženje Java sigurnosnog sandbox-a.
Pojedinosti o novotkrivenim propustima prosleđene su Oracle-u, ali iz te kompanije je za sada samo potvrđeno da su dobili informacije od poljskih stručnjaka. Ipak, verovatno će Oracle narednih dana potvrditi postojanje propusta.
Stručnjaci su testirali svoja otkrića na Java SE 7, Java SE 7 Update 11 i Java SE 7 Update 15, koji je objavljen pre nekoliko dana.
Oracle je svoju februarsku zakrpu objavio pre zakazanog termina i to 1. februara za ukupno 50 ranjivosti u Java-i. Međutim, 19. februara kompanija je objavila još jedno ažuriranje za još 5 sigurnosnih propusta.
Novi termin za objavljivanje zakrpe zakazan je za 16. april, ali s obzirom na to da su otkriveni novi sigurnosni propusti u Oracle-ovom softveru, moglo bi se dogoditi da Oracle još jednom objavi vanrednu zakrpu.
Stručnjaci po ko zna koji put apeluju na korisnike da deaktiviraju Java-u ukoliko im nije potrebna za svakodnevne aktivnosti na računaru. Ova preporuka je dodatno osnažena nedavnim priznanjima koja su došla iz Facebook-a, Apple-a i Microsoft-a o računarima zaposlenih u ovim kompanijama koji su zaraženi malverima zahvaljujući ranjivosti u Java-i.
Izdvojeno
Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike
Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





