Allarme sicurezza per Java Web Start
E' stata individuata una grave falla di sicurezza in Java Web Start. Necessario aggiornare la propria versione alla 1.4.2_07 o successive
di Fabio Boneschi pubblicata il 23 Marzo 2005, alle 15:01 nel canale Sicurezza
E' stata individuata una grave falla di sicurezza in Java Web Start, il bug scoperto permetterebbe a malintenzionati di danneggiare da remoto le macchine che utilizzano versioni di Sun JVM precedenti alla 1.4.2_07.
Un errore nella gestione dei files di tipo JNLP permette la realizzazione di file appositamente pericolosi che permettono l'esecuzione di comandi da remoto utilizzando la riga di comando della JVM.
Il problema si accentua considerando che Internet Explorer apre automaticamente i file JNLP.
Sun segnala la necessità di aggiornare la propria Java Virtual Machine almeno alla versione 1.4.2_07 o successive.
Ulteriori informazioni sono disponibili qui.
Un errore nella gestione dei files di tipo JNLP permette la realizzazione di file appositamente pericolosi che permettono l'esecuzione di comandi da remoto utilizzando la riga di comando della JVM.
Il problema si accentua considerando che Internet Explorer apre automaticamente i file JNLP.
Sun segnala la necessità di aggiornare la propria Java Virtual Machine almeno alla versione 1.4.2_07 o successive.
Ulteriori informazioni sono disponibili qui.










Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Xiaomi non cambia idea: il display posteriore tornerà con la serie Xiaomi 18 e sarà più grande
LG presenta in Italia le gamme TV Micro RGB evo AI, Mini RGB evo AI e QNED evo AI Mini LED 2026
Sette anni dopo l'annuncio, The Wolf Among Us 2 ha finalmente una finestra di lancio
'Non avrete aumenti': la decisione shock per pagare l'intelligenza artificiale
TIM lancia il Pass Mondiali DAZN: 104 partite a meno di 10 euro
Tesla Roadster, promessa o miraggio? La dimostrazione pubblica slitta ancora
Mark Hamilton, la tavola periodica del machine learning e una scommessa sulla matematica
Hanger 13 annuncia Uomo d'Onore: espansione narrativa per Mafia: Terra Madre con nuovi contenuti
La battaglia delle HBM4 entra nel vivo: NVIDIA dà il via libera a tutti i giganti della memoria
Dopo 12 anni torna Alien: Isolation. Ecco il sequel con nuova ambientazione
ADATA Trusta ridurrà i costi di implementazione IA fino al 50%. Al Computex, anche SSD con interfaccia NFC
SpaceX fornirà 110.000 GPU NVIDIA a Google: accordo AI da 920 milioni di dollari al mese
Hyundai IONIQ 6 N-Line, prova in anteprima: bella e divertente, ha la maturità definitiva
Sospesi i lavori di riparazione delle perdite del modulo russo PrK della Stazione Spaziale Internazionale









5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoqui si parla di java e non di Explrer o Firefox..
bhè..che c'entra il flame?
qui si parla di java e non di Explrer o Firefox..
Appunto, proprio perchè la falla riguarda Java ed i browser non centrano nulla in merito.
Per flammare l'ignoranza è quasi d'obbligo
Ma, la 1.4.2 ecc... non aveva pure lei qualche problema?
Cmq, meglio saltare subito alla recente 1.5. ecc...
1.5 Update 2
Questa è l'ultima, consiglio a tutti di usare questa ;-)Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".