Social engineering-gel kijátszható a Java biztonsági modellje

Az Oracle a Java 7u11-ben bevezetett biztonsági modellje hamar a hacker-ek célkeresztjébe került, akik nemrégiben már demonstrálni is tudták, hogyan lehet megkerülni a beállításokat social engineering segítségével. A gyártó akkor közepesről magasra emelte a biztonsági beállításokat, amelynek eredményeképp az aláíratlan Java Web alkalmazások nem futnak le automatikusan, helyette a rendszer figyelmeztetést küld a felhasználónak, így megelőzhető a titokban végrehajtott exploitálási kísérlet. Azonban egy online német szótárban egy Java exploit-ot fedeztek fel, amely úgy viselkedik, mintha egy legális vállalat a Clearsult Consulting Inc. által kiadott ClearWeb Security Update lenne, azonban az aláírásra használt kulcsot annak megszerzése miatt már 3 hónappal ezelőtt visszavont a kibocsátó GoDaddy.

http://threatpost.com/en_us/blogs/attackers-beat-java-default-security-settings-social-engineering-030513


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »