Nang walang mga salita, ang kumpanya ng seguridad na FireEye ay natuklasan lamang ang isa pang kapintasan sa java ilang araw lamang matapos ang mga nakaraang mga ... YAJ0: ANOTHER JAVA ZERO-DAY
Nitong huli, salamat o sa kasamaang palad .. Ngunit dahil sa Java. Ang iba't ibang malalaking kumpanya at mga social network ay bumagsak ...
Kabilang sa mga ito ay: Ang "sopistikadong" matagumpay na pag-atake sa Facebook. At maging ang Twitter (na naglantad ng mahigit 250.000 account sa social network).
Iniulat din ng Apple Computers na biktima sila ng mga pag-atake gamit ang parehong pamamaraan (nahawa ang mga empleyado nito ng malware gamit ang isang kahinaan sa Java), na lalong nagpapataas ng alerto at nagpapataas ng presyon sa Oracle na ayusin ang problemang ito sa seguridad sa lalong madaling panahon.
Noong Miyerkules, ang Oracle, ang kumpanyang responsable para sa Java simula nang makuha ang Sun Microsystems, ay sa wakas ay naglabas ng isang patch upang ayusin ang kritikal na kahinaan na ito na nagpapahintulot sa isang umaatake na magpatupad ng arbitraryong code sa anumang operating system sa pamamagitan lamang ng pagbisita sa isang espesyal na ginawa o binagong website.
Ang rekomendasyon, kung gayon, ay ilapat ang patch na ito sa lalong madaling panahon sa lahat ng iyong mga sistema upang maiwasan ang mga problema sa seguridad sa iyong kagamitan, lalo na't alam mong maraming mata ang nakatuon sa kahinaang ito at sa lalong madaling panahon ay gagamitin ito ng mga organisadong grupo ng malware upang palaguin ang kanilang negosyo.
Tulad ng alam namin na hindi ito ang huling pagkabigo sa seguridad sa JAVA, baka gusto mong alisin ito mula sa iyong browser, panatilihin ang mga pag-andar nito sa iyong computer, para dito maaari mong maisagawa ang mga sumusunod na hakbang depende sa browser na iyong ginagamit:
- Internet Explorer: Kung pinagana mo ang UAC, huwag paganahin ito at i-restart pagkatapos buksan ang Control Panel at mag-click sa icon ng Java, pumunta ka sa tab na nagsasabing Advanced at sa pagpipilian ng "java para sa mga browser", tumayo sa tuktok ng "Microsoft Internet Explorer" at pindutin ang puwang, pagkatapos ay i-click ang OK at iyon na.
- Mozilla Firefox Ipasok ang pagpipilian ng "mga sangkap", hanapin ang lahat na nauugnay sa java at mag-click sa "Huwag paganahin" sa lahat ng nagsasabi ng Java.
- Safari: Ipasok ang mga kagustuhan sa safari, pagkatapos ang opsyong "seguridad" at huwag paganahin ang opsyong nagsasabing "Payagan ang Java."
- kromo: buksan ang mga plugin mula sa menu (o sa pamamagitan ng pagta-type chrome: // plugins / sa bar) sa lilitaw na listahan, hanapin ang mga plugin ng java at mag-click sa "Huwag paganahin".
- opera: Sa address bar sumulat ka opera: mga plugins at sa lilitaw na listahan, mag-click sa huwag paganahin ang lahat ng nagsasabi ng java.
Hindi pa rin alam ang pinagmulan ng mga pag-atakeng ito, at bagama't inaakusahan ng ilang media ang Tsina bilang pinagmulan , wala pa ring sapat na ebidensya upang kumpirmahin ito.
Kinuha mula sa: DragonJAr