Vulnerabilità in Sun Java JRE: disponibili le patch
Sun ha distribuito alcune patch che risolvono problemi di sicurezza su alcune versioni di Sun Java JRE
di Fabio Boneschi pubblicata il 08 Ottobre 2007, alle 09:24 nel canale SicurezzaNuove e pericolose falle sono state individuate all'interno di Sun Java JRE (Java Runtime Environment) da parte di Secunia, società specializzata in problematiche di sicurezza informatica. I problemi rilevati riguardano vari prodotti Java e, potenzialmente, consentirebbero a malintezionati di eludere le varie restrizioni di sicurezza, e compromettere sistemi vulnerabili.
Un dettagliato report in merito a queste vulnerabilità definite da Secunia con il grado "Highly critical " sono disponibili in questo dettagliato report. Riportiamo qui di seguito alcune parti delle note che documentano i problemi di sicurezza:
The vulnerabilities are reported in the following versions:
* JDK and JRE 6 Update 2 and earlier
* JDK and JRE 5.0 Update 12 and earlier
* SDK and JRE 1.4.2_15 and earlier
* SDK and JRE 1.3.1_20 and earlierNOTE: Some vulnerabilities only affect certain versions or browsers. Please see the vendor's advisories for details.
Secunia ha affermato che la gravità dei problemi rilevati è da ricercare anche nel fatto che i comuni software per la sicurezza presenti sui client non individuano come malevolo il codice Java capace di sfruttare le vulnerabilità in oggetto. Sun ha distribuito alcune patch, la cui installazione è estremamente raccomandata, disponibili ai seguenti indirizzi:
- JDK and JRE 6 Update 2 (patch)
- JDK and JRE 5.0 Update 12 (patch)
- SDK and JRE 1.4.2_15 (patch)
- SDK and JRE 1.3.1_20 (patch)
Ulteriori informazioni sono state distribuite anche da Sun che mette a disposizione queste ulteriori risorse.










ASUS Zenbook A14: ora con Snapdragon X2 Elite
Dentro il Mondiale 2026: come l’IA di Lenovo riscrive arbitraggio e analisi tattica
Recensione realme C100 5G: batteria enorme e resistenza militare su un entry-level 5G
BYD sembra convinta: entrerà in Formula 1. Trattative con l'ex team principal di Red Bull Racing
Stellantis: ecco il piano del nuovo CEO per uscire dalla crisi, priorità al mercato USA
DeepSeek punta all'AGI con 10 miliardi sul tavolo: e l'open-source resta intoccabile (almeno per ora)
Samsung Galaxy S26+ a 899€ con tablet GRATIS da 750€: un'offerta Amazon che sorprende
Tineco S9 Family Sale: lavapavimenti in sconto fino a 150 euro sul sito ufficiale
Google I/O 2026: la Search AI stringe ancor di più il cappio sugli editori web
OpenAI batte Erdos su un problema del 1946: nove matematici firmano la verifica
Chatbot romantici e relazioni reali: il 69% dei giovani nasconde tutto al partner, lo studio che accende il dibattito
Satispay integra l'IA Claude per accelerare i nuovi rilasci e comprime una roadmap da 18 mesi in soli 7 mesi
Bestune: un nuovo costruttore cinese arriva in Italia, tra lusso, utilità e accessibilità
I nuovi chip A20 e A20 Pro di Apple promettono un salto record in autonomia e prestazioni
Samsung cambia tutto: in arrivo Galaxy Buds Able, gli auricolari che non entrano nell'orecchio
Credevi fossero morte? Le Radeon RX 580 e Vega ricevono ancora aggiornamenti ufficiali
L’IA spinge Lenovo a un anno record: ricavi oltre gli 80 miliardi di dollari









10 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoio, su linux, ho usato uno script (make-jpkg-mustang) per aggiornare java e mi ha scaricato la versione 6u5, build 4...
E' datata 27 settembre; sapete a cosa sia dovuta questa differenza di versione?
Devo aggiornare anch'io?
La pagina di riferimento del sito java (in pratica, una pagina di feed) comunque è questa; l'elenco della versione più recente è qui e non mi pare corrisponda alla versione segnalata e a cui si arriva dal download sul sito principale www.java.com. E' ben strano...
Purtroppo non posso verificare se ho la versione più recente o no, perché non scrivo dal mio pc.
Mahh.....
io, su linux, ho usato uno script (make-jpkg-mustang) per aggiornare java e mi ha scaricato la versione 6u5, build 4...
E' datata 27 settembre; sapete a cosa sia dovuta questa differenza di versione?
E' dovuta al fatto che quello script scarica le early access delle build del JRE, quindi non va bene per niente. Quelle sono versioni da "testing" e non sono indirizzate all'utenza di massa. L'ultima versione del JRE stabile attualmente rilasciata è l'update 3 (1.6.0_03-b05). Non so dove tu abbia preso quello script, comunque installare Java sotto Linux non è che sia una impresa titanica tanto da richiedere uno script.
Viste come stanno le cose, tu soprattutto. Ma con una versione stabile e ufficiale.
No, quella non è la pagina di riferimento. Quella è la pagina del progetto. La pagina di riferimento per gli utenti consumer è http://www.java.com per il JRE e http://java.sun.com per il JDK.
Non è strano fin quando ti rendi conto che quella pagina non contiene delle build stabili e ufficiali ma bensi delle early access per il testing. Gli utenti finali dovrebbero usare esclusivamente le build prese dalle pagine che ho linkato sopra.
No: "* JDK and JRE 6 Update 2 and earlier"
Vai qui:
http://javashoplm.sun.com/ECom/docs...sactionId=noreg
scarica "Windows Offline Installation, Multi-language", disinstalla l'attuale versione ed installa quella nuova...
https://sdlc3d.sun.com/ECom/EComAct...9BE80D56162F4D5
scarica "Windows Offline Installation, Multi-language", disinstalla l'attuale versione ed installa quella nuova...
Quel link non funziona, perchè è soggetto ad un login e la sessione ovviamente è scaduta.
Mi domando cosa ci sia di difficile nel capire che Java per l'utenza consumer vada scaricato da www.java.com:
http://www.java.com/it/download/manual.jsp
Mi domando cosa ci sia di difficile nel capire che Java per l'utenza consumer vada scaricato da www.java.com:
http://www.java.com/it/download/manual.jsp
Link corretto... chiedo venia!
Non è strano fin quando ti rendi conto che quella pagina non contiene delle build stabili e ufficiali ma bensi delle early access per il testing. Gli utenti finali dovrebbero usare esclusivamente le build prese dalle pagine che ho linkato sopra.
Chiedo venia, avevo usato quello script (non era chiaro poi che scaricasse versioni di sviluppo) perchè ho avuto dei problemi con le installazioni normali (il sistema operativo non riconosceva la nuova versione).
Alla fine però ho risolto usando java-package: trasforma il file bin in un pacchetto .deb, pronto all'installazione (uso Ubuntu 7.04 a 32bit).
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".