Nuova falla di sicurezza in Java 5,6 e 7
In Java 5,6 e 7 è stata individuata una nuova falla di sicurezza. Oracle è stata informata e si attende ora la patch dedicata
di Fabio Boneschi pubblicata il 27 Settembre 2012, alle 15:01 nel canale SicurezzaGli esperti di sicurezza di Security Exploration hanno individuato una nuova falla in Java potenzialmente pericolosa per gli utenti. Il problema di sicurezza riguarda le versioni 5,6 e 7 installate sia su sistemi Windows sia su Mac OS, ma anche Linux e altri.
Per sfruttare la vulnerabilità è necessario che l'utente visiti un apposito URL e da esso avvi un'applet appositamente realizzata. Si devono quindi verificare una serie di condizioni e questo mitiga tutto sommato il problema. Inoltre, per il momento oltre al proof-of-concept fornito da Security Exploration non si ha notizia di exploit e di attacchi realizzati in rete.
La falla viene classificata con il grado critico e Security Exploration ha dimostrato come sia possibili aggirare la Java Virtual Machine con il rischio potenziale di avere un malware in grado di accedere ai dati presenti sul sistema locale, con i privilegi dell'utente che al momento ha effettuato il logon. Oracle ha ricevuto tutti i dettagli e probabilmente a breve rilascerà ulteriori informazioni o la patch dedicata.










Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
DJI Romo 2: tante novità lo rendono un robot completo
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Instagram permette ora di aggiungere alla griglia del profilo i post in cui si è stati taggati senza ripubblicarli
Zuckoff scopre gli occhiali Meta attorno a te: ecco come funziona l'app per iPhone
Samsung potrebbe lanciare i suoi primi occhiali Android XR con display a colori entro la fine del 2027
DLSS con Multi Frame Generation su RTX 2000: come al solito, ci hanno dovuto pensare i modder
È questo il successore dei Fitbit (con Wear OS)? Ecco cosa svelano i documenti FCC di Google
Il nuovo Apple Watch ascolta le conversazioni, ma che fine fanno i dati? Apple spiega come funziona Siri Recap
Portatili in offerta su Amazon: MacBook Pro M5 Pro a 2.599€, HP OmniBook Ultra a 1.549€, Galaxy Book6 a 899€ e altre proposte a partire da 469€
DeepSeek V4.1-Flash sostituisce il modello di punta: più piccolo, più economico e sfida i modelli di frontiera
Sciopero negli Apple Store italiani nel giorno del lancio dei nuovi iPhone
vivo V70 5G a 461,70€: smartphone con fotocamera ZEISS 50MP, teleobiettivo 3x, display OLED 1.5K e batteria 5400mAh
Metal Slug Ultimate Collection annunciata per Steam: la raccolta con nove giochi e una versione mai pubblicata arriverà nel 2027
Basta file di testo in chiaro: Android sposta password e passkey in sicurezza
Dalla CO2 al metano usando l'elettricità: il risultato di un nuovo studio
iOS 27 arriva il 14 settembre: ecco quali iPhone riceveranno l'update









7 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoPiccolo refuso.
In questo modo le app Java in locale funzioneranno perfettamente ma non si rischierà di andare in una pagina web e veder partire il download + esecuzione di un malware per via di qualche falla del plugin Java, che tra l'altro agisce al di fuori della sandbox di IE9/10 o di Chrome, coi diritti utente.
Per i tesseramenti FIPAV, per esempio, è necessario IE+java.
Anche per i servizi con la CRS serve.
Certo, non sono siti che si visitano quotidianamente.
E così se ne vanno le mie piccole soddisfazioni
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".