Egy újabb kritikus Java sérülékenység miatt 1 milliárd eszköz van veszélyben

Ahogy az Oracle kezd felpörgni a szeptember 30.-án kezdődő san francisco-i JavaOne 2012 konferenciára, a lengyel Security Explorations kutatói egy újabb kritikus Java sérülékenységet jelentettek be. Ha a böngésződben letiltottad a Java-t a múltkori 0-day exploit felbukkanásának hírére, akkor ezt érdemes ismét megfontolnod .. vagy akár a Java teljes kihajítását is? Adam Gowdiak a Security Explorations kutatójának Full Disclosure Seclist-re küldött levelében azt írja, hogy ez a sérülékenység 1 milliárd Oracle Java SE-t használó eszközt veszélyeztet.

http://blogs.computerworld.com/malware-and-vulnerabilities/21056/another-critical-java-vulnerability-puts-1-billion-users-risk

Címkék

0-day Java oracle


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »