Nuova falla di sicurezza in Java 5,6 e 7
In Java 5,6 e 7 è stata individuata una nuova falla di sicurezza. Oracle è stata informata e si attende ora la patch dedicata
di Fabio Boneschi pubblicata il 27 Settembre 2012, alle 15:01 nel canale SicurezzaGli esperti di sicurezza di Security Exploration hanno individuato una nuova falla in Java potenzialmente pericolosa per gli utenti. Il problema di sicurezza riguarda le versioni 5,6 e 7 installate sia su sistemi Windows sia su Mac OS, ma anche Linux e altri.
Per sfruttare la vulnerabilità è necessario che l'utente visiti un apposito URL e da esso avvi un'applet appositamente realizzata. Si devono quindi verificare una serie di condizioni e questo mitiga tutto sommato il problema. Inoltre, per il momento oltre al proof-of-concept fornito da Security Exploration non si ha notizia di exploit e di attacchi realizzati in rete.
La falla viene classificata con il grado critico e Security Exploration ha dimostrato come sia possibili aggirare la Java Virtual Machine con il rischio potenziale di avere un malware in grado di accedere ai dati presenti sul sistema locale, con i privilegi dell'utente che al momento ha effettuato il logon. Oracle ha ricevuto tutti i dettagli e probabilmente a breve rilascerà ulteriori informazioni o la patch dedicata.










Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Ford: l'elettrico genera una perdita di oltre 8 miliardi di dollari, ma la società è fiduciosa per il futuro
Ayaneo Next 2: la console portatile Windows 11 che costa più di un PC di fascia alta
Il WiFi può vederti senza telecamere: l'allarme dei ricercatori tedeschi
Linux sotto assedio: SSHStalker riporta in vita IRC per infettare migliaia di server
Stellantis: dopo il crollo di venerdì, si torna in ufficio. Dal 2027 stop allo smart working
Combat Liquid 360 HUD: raffreddamento AIO da 360 mm con display integrato e design modulare
Tornano le EVO Sessions della Formula E: i creator possono guidare delle vere macchine da corsa elettriche
Moltbook, il social network per AI: i post più virali? Tutti scritti da umani
Cina: eseguito il test della navicella Mengzhou per la Luna e del razzo spaziale riutilizzabile Lunga Marcia 10A
Mistral, il rivale europeo di OpenAI, investe 1,2 miliardi di euro in Svezia per un datacenter AI da 23 MW
Libri piratati, allarme rosso: 722 milioni bruciati e 4.500 posti di lavoro persi. L'IA ora pesa sul mercato
Ayaneo svela quasi tutte le specifiche di Pocket Play, lo smartphone che ricorda Xperia Play
Sony chiude definitivamente con i registratori Blu-ray: fine delle spedizioni a febbraio 2026
Renault Twingo E-Tech Electric sotto i 20.000€: da oggi ordinabile l'elettrica più economica della Losanga









7 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoPiccolo refuso.
In questo modo le app Java in locale funzioneranno perfettamente ma non si rischierà di andare in una pagina web e veder partire il download + esecuzione di un malware per via di qualche falla del plugin Java, che tra l'altro agisce al di fuori della sandbox di IE9/10 o di Chrome, coi diritti utente.
Per i tesseramenti FIPAV, per esempio, è necessario IE+java.
Anche per i servizi con la CRS serve.
Certo, non sono siti che si visitano quotidianamente.
E così se ne vanno le mie piccole soddisfazioni
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".