Allarme sicurezza per Java Web Start
E' stata individuata una grave falla di sicurezza in Java Web Start. Necessario aggiornare la propria versione alla 1.4.2_07 o successive
di Fabio Boneschi pubblicata il 23 Marzo 2005, alle 15:01 nel canale Sicurezza
E' stata individuata una grave falla di sicurezza in Java Web Start, il bug scoperto permetterebbe a malintenzionati di danneggiare da remoto le macchine che utilizzano versioni di Sun JVM precedenti alla 1.4.2_07.
Un errore nella gestione dei files di tipo JNLP permette la realizzazione di file appositamente pericolosi che permettono l'esecuzione di comandi da remoto utilizzando la riga di comando della JVM.
Il problema si accentua considerando che Internet Explorer apre automaticamente i file JNLP.
Sun segnala la necessità di aggiornare la propria Java Virtual Machine almeno alla versione 1.4.2_07 o successive.
Ulteriori informazioni sono disponibili qui.
Un errore nella gestione dei files di tipo JNLP permette la realizzazione di file appositamente pericolosi che permettono l'esecuzione di comandi da remoto utilizzando la riga di comando della JVM.
Il problema si accentua considerando che Internet Explorer apre automaticamente i file JNLP.
Sun segnala la necessità di aggiornare la propria Java Virtual Machine almeno alla versione 1.4.2_07 o successive.
Ulteriori informazioni sono disponibili qui.










Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Nuove fotografie dagli astronauti di Artemis II: questa volta impiegati iPhone 17 Pro Max e Nikon Z 9
La toilette della capsula Orion Integrity della missione Artemis II ha nuovamente un problema
GeForce NOW: ecco tutte le novità in arrivo ad aprile 2026
Il Realme 16 5G debutta sul mercato globale in attesa dell'arrivo in Europa
HONOR svela tre nuovi tablet: il più interessante è il Pad 10 Pro
Tineco Floor One S9 Master: aspira e pulisce con acqua calda
Vivo X300 Ultra, il lancio globale è iniziato: dal 16 aprile in preordine in Italia con diversi accessori inclusi
Offerte robot aspirapolvere Amazon: ECOVACS e Dreame quasi come i top di gamma, roborock in sconto e Lefant a meno della metà
L'AI genera codice in 8 minuti e i senior smettono di insegnarlo: chi formerà i developer del futuro?
Ring Intercom Audio a 44,99€ su Amazon: trasforma il vecchio citofono in uno smart con chiavi virtuali e accesso da remoto
Apple iPhone 16 crolla a 689€: ecco perché è l'iPhone più conveniente del momento con chip A18 e stile da vendere
Ecco la top 7 delle offerte Amazon, aggiornata per il weekend: novità in posizione 4 e altre promozioni super
Ex ingegnere ammette il sabotaggio: migliaia di PC Windows bloccati per estorsione









5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoqui si parla di java e non di Explrer o Firefox..
bhè..che c'entra il flame?
qui si parla di java e non di Explrer o Firefox..
Appunto, proprio perchè la falla riguarda Java ed i browser non centrano nulla in merito.
Per flammare l'ignoranza è quasi d'obbligo
Ma, la 1.4.2 ecc... non aveva pure lei qualche problema?
Cmq, meglio saltare subito alla recente 1.5. ecc...
1.5 Update 2
Questa è l'ultima, consiglio a tutti di usare questa ;-)Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".