Yine Java ...

Güvenlik şirketi FireEye, kelimeler olmadan, javada öncekilerden sadece birkaç gün sonra başka bir kusur keşfetti ...

Son zamanlarda teşekkür ederim ya da maalesef .. Ama Java yüzünden. Birkaç büyük şirket ve sosyal ağ düştü ...

Bunlar arasında Facebook'a yönelik "sofistike" ve başarılı saldırı da yer alıyor. Hatta Twitter'a yapılan saldırı da (sosyal ağdaki 250.000'den fazla hesabın ifşa edilmesi) bu kapsamda değerlendirilebilir.

Apple Computers da aynı tekniği kullanan saldırıların kurbanı olduğunu bildirdi (Java'daki bir güvenlik açığından yararlanarak çalışanlarına kötü amaçlı yazılım bulaştırdılar), bu da alarm seviyesini daha da yükseltti ve Oracle'ın bu sorununu en kısa sürede çözmesi için baskıyı artırdı.

Sun Microsystems'ı satın aldıktan sonra Java'dan sorumlu şirket olan Oracle, Çarşamba günü nihayet, bir saldırganın özel olarak hazırlanmış veya değiştirilmiş bir web sitesini ziyaret ederek herhangi bir işletim sisteminde rastgele kod çalıştırmasına olanak tanıyan bu kritik güvenlik açığını gidermek için bir yama yayınladı.

Bu nedenle , özellikle bu güvenlik açığının yakından takip edildiğini ve organize suç çetelerinin kısa süre içinde bunu işlerini büyütmek için kullanacağını göz önünde bulundurarak, ekipmanınızda güvenlik sorunlarından kaçınmak için bu yamayı en kısa sürede tüm sistemlerinize uygulamanız önerilir .

JAVA'daki son güvenlik açığı olmayacağını bildiğimiz için, tarayıcınızdan kaldırıp işlevlerini bilgisayarınızda tutmak isteyebilirsiniz, bunun için kullandığınız tarayıcıya bağlı olarak aşağıdaki adımları gerçekleştirebilirsiniz:

  • Internet Explorer: UAC'yi etkinleştirdiyseniz, devre dışı bırakın ve yeniden başlatın, ardından Denetim Masası'nı açın ve Java simgesine tıklayın, Gelişmiş yazan sekmeye gidin ve "tarayıcılar için java" seçeneğinde "Microsoft Internet Explorer" ın üstünde durun ve boşluk tuşuna basın, ardından Tamam'ı tıklayın ve hepsi bu.
  • Mozilla Firefox "Bileşenler" seçeneğine girin, java ile ilgili her şeyi arayın ve Java'nın söylediği her şeyde "Devre Dışı Bırak" ı tıklayın.
  • Safari: Safari tercihlerini girin, ardından "güvenlik" seçeneğini seçin ve "Java'ya İzin Ver" seçeneğini devre dışı bırakın.
  • krom: menüden eklentileri açın (veya yazarak chrome: // eklentiler / çubuğunda) görünen listede java eklentilerini bulun ve "Devre Dışı Bırak" ı tıklayın.
  • Opera: Adres çubuğuna yazarsın opera: eklentiler ve görünen listede, java yazan her şeyi devre dışı bırak'ı tıklayın.

Bu saldırıların kaynağı hala bilinmiyor ve birçok medya kuruluşu Çin'i kaynak olarak suçlasa da , bunu doğrulayacak yeterli kanıt henüz yok.

Kaynak: DragonJAr


Google'da tercih edilen kaynak olarak ekleyin.