Sun: scoperte 7 vulnerabilità in Java JRE

Sun: scoperte 7 vulnerabilità in Java JRE

Sono ben 7 le vulnerabilità scoperte da Sun che possono creare parecchi problemi di sicurezza agli utenti di pc. Malware e script malevoli sono in agguato.

di pubblicata il , alle 14:54 nel canale Sicurezza
 
20 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
-fidel-09 Febbraio 2006, 16:14 #11
Originariamente inviato da: Kuarl
sun rilascia il bollettino con i bug corretti molto dopo aver rilasciato la patch. L'update 6 è la versione sicura, e come detto da alcuni, c'è già da tempo. Sun aspetta prima che la versione si diffonda, poi pubblica un bollettino generico senza entrare troppo nel merito e quindi dare troppe informazioni agli hacker


Quindi i dettagli di tali vulnerabilità non sono noti?
Kuarl09 Febbraio 2006, 17:00 #12
non potrei dirlo con certezza ma fino a poco tempo fa sun non entrava nei minimi particolari
pinok09 Febbraio 2006, 20:21 #13
Da come è stato descritto, il problema sembra potersi porre per l'esecuzione di applet, di cui non si conosce l'autore.
Su un server, non è interesse dell'autore farsi danni e non sembra che i bug segnalati permettano exploit remoti.

Ho capito male?
rdefalco09 Febbraio 2006, 22:39 #14
Originariamente inviato da: pinok
Ho capito male?


Credo di sì, visto che stando al titolo le vulnerabilità sono nella JRE, che viene eseguita in locale e non sul server. Il problema è per i pc degli utenti, suppongo...
pinok10 Febbraio 2006, 08:45 #15
Da quello che dici, credo di avere capito giusto
A parte che il problema è dichiarato anche nel JDK e nel SDK, quando ho parlato di applet, ovviamente si parla di utenti
-fidel-10 Febbraio 2006, 09:31 #16
Mah nel dubbio ho aggiornato all'ultima versione (1.5 Update 6) per linux. E' l'ultima a disposizione...
riccardosl4510 Febbraio 2006, 23:29 #17
Il risultato dal cmd è stato:
java full version "1.5.0_06-b05"


Dovrei essere aggiornato quindi?

Tra l'altro java ha anche gli aggiornamenti (o notifiche) automatici
mjordan13 Febbraio 2006, 19:50 #18
Originariamente inviato da: rdefalco
non mi risulta che Sun rilasci versioni diverse con lo stesso numero...


Si... Gli update praticamente servono a quello. E meno male... Ti immagini che sarebbe se non ci fossero patch fra una versione e l'altra.
Comunque questa news è riportata un po in modo fuorviante e scorretto. Dire che l'update 5 e successivi presenta un bug significa dire che anche l'update 6 ne ha. Cosa che non è vera.
mjordan13 Febbraio 2006, 19:53 #19
Originariamente inviato da: rdefalco
Credo di sì, visto che stando al titolo le vulnerabilità sono nella JRE, che viene eseguita in locale e non sul server. Il problema è per i pc degli utenti, suppongo...


Bhè, la JRE si esegue sempre in locale. Parlando di sandbox mi sembra ci si riferisca all'esecuzione di applet. In ogni caso consentire l'esecuzione di applet la cui provenienza non è verificata è sempre una pratica da utonti, quindi il problema lo vedo marginale. Inoltre l'update 6 c'è da un sacco di tempo.
mjordan13 Febbraio 2006, 19:57 #20
Originariamente inviato da: riccardosl45
Il risultato dal cmd è stato:


Dovrei essere aggiornato quindi?

Tra l'altro java ha anche gli aggiornamenti (o notifiche) automatici


Si, è l'ultima disponibile.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^