Oracle naprawia krytyczne błędy bezpieczeństwa w Javie

Kilka godzin temu wyrocznia pozwól nam ogłoszenie tej wiadomości.

Naprawiono około 14 poważnych / krytycznych błędów, które istniały w Java de wyroczniaPozwoliło to (oczywiście w przypadku wiedzy, jak je wykorzystać) na uruchamianie złośliwego kodu na kliencie lub użytkowniku. Przetłumaczone na wspólny język 🙂… ktoś mógłby umieścić złośliwy kod w witrynie internetowej, a wejście na tę witrynę dotknęłoby każdego z nas do tego stopnia, że ​​moglibyśmy utracić informacje na naszym komputerze itp.

Oczywiście, użytkownicy systemów Windows byliby bardziej narażeni, ponieważ mają prawie bezpośrednio uprawnienia administratora, podczas gdy systemy typu Unix będą miały większe bezpieczeństwo. (nic, czego jeszcze nie wiemy haha).

Te awarie miały wpływ  JDK (Zestaw narzędzi programistycznych Java) I JRE (Java Runtime Environment) Aktualizacja 7 2, JDK y JRE Aktualizacja 6 30, JDK y JRE 5.0 Aktualizacja 33I SDK, tak dobrze jak JRE 1.4.2: 35wersje wcześniejsze były oczywiście również podatne na ataki. Również wersje wcześniejsze niż Java FX 2.0.2 byli również bezbronni.

Firma Oracle rozwiązała te problemy w wersjach Java SE 7 Update 3, Java SE 6 Update 31 i JavaFX 2.0.3. Aktualizacje są dostępne dla systemów Windows, Linux i Solaris. Pakiety do pobrania można znaleźć w oficjalna strona pobierania.

Problem w tym, że jeśli naprawdę to zrobisz, aktualizacje zostaną wysłane do nas za pośrednictwem naszych oficjalnych repozytoriów. Dlaczego to mówię? Polecam przeczytanie tego artykułu, w którym pokrótce coś na ten temat wyjaśniłem:

W Ubuntu nie będzie już Java od Oracle

Jak również polecam ten inny:

Ciemna strona Javy

Pozdrowienia 🙂


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.