一言不發,安全公司FireEye在前一個漏洞之後幾天就發現了Java中的另一個漏洞。YAJ0:還有另一個Java零日
最近,謝謝或不幸的是..但是由於Java。 各種大型公司和社交網絡已經下降...
其中有: “老練” 在Facebook上成功攻擊。 直到 Twitter (在社交網絡上顯示超過250.000個帳戶).
蘋果計算機公司也報告說使用相同技術成為攻擊的受害者 (使用Java錯誤使員工感染惡意軟件), 進一步增加了警報並增加了Oracle盡快修復此問題的壓力。 安全.
在星期三。 最終,自收購Sun Microsystem以來負責JAVA的公司Oracle已發布了一個補丁程序來解決此漏洞。 評論 攻擊者可以在其中執行任意代碼 任何操作系統只需訪問專門設計或修改的網站。
建議是盡快在所有系統上應用此補丁。,以避免計算機上的安全問題,尤其是要知道對此漏洞有很多關注,並且有組織的惡意軟件黑手黨組織遲早會使用它來發展業務。
我們知道它不是JAVA中的最後一個安全漏洞,您可能希望將其從瀏覽器中刪除,並將其功能保留在計算機上,為此,您可以根據所使用的瀏覽器執行以下步驟:
- Internet Explorer: 如果啟用了UAC,請禁用它並重新啟動,然後打開“控制面板”,然後單擊Java圖標,然後轉到顯示“高級”的選項卡,然後在“用於瀏覽器的Java”選項中,站在“ Microsoft Internet Explorer”的頂部然後按空格鍵,然後單擊“確定”就可以了。
- Mozilla Firefox瀏覽器 輸入“ components”選項,查找與Java相關的所有內容,然後單擊Java所說的所有內容中的“ Disable”。
- 蘋果瀏覽器: 輸入野生動物園偏好設置,然後輸入“安全性”選項,並禁用顯示“允許Java”的選項。
- Chrome瀏覽器:從菜單中打開插件(或通過輸入 chrome:// plugins / 在出現的列表中的欄中),查找Java插件,然後單擊“禁用”。
- 歌劇: 在地址欄中輸入 歌劇:插件 然後在顯示的列表中,單擊禁用所有顯示java的內容。
這些攻擊的來源尚不清楚,儘管 幾個 手段 指責中國是同一國家的起源,仍然沒有足夠的證據來確保是這種情況。
取自: 龍杰
Java比Gruyère奶酪xD的孔更多
孔位於java小程序中,而不位於java運行時中。 java-applet已經過時了多年,但是人們一直在使用它們,這就是為什麼它們堅持存在。 基本上,與Java-applet一起發生的事情與Flash和Silverlight相同,後者也有很多安全漏洞。 在小程序中,允許經過認證的應用程序逃逸到沙箱中,因此惡意小程序會攻擊驗證系統並可以在沙箱外部執行操作。
wegewgw在格魯耶爾奶酪上方誘惑了我,您可以從xfce中看到鼠標:3
太可惜了HTML5代碼沒有被用來創建應用程序或其他東西立即替代Java,或者是否可以?
當然可以,我不知道它可以代替Java多少,但是請看一下FIrefoxOS。
使用HTML5,您不再需要Flash Player或Java。
該死的Java!
自從甲骨文購買了它們以來,情況越來越糟。
這就是為什麼他們應該使用Open JDK XD。
Taran !! .. ..那就是所有的人.. xD
它會影響使用IcedTea的我們這些人嗎? 我對此不太了解。
...
問候
為什麼不將openjdk安裝放在可能的選項之中?