A javítás ellenére is biztonsági kockázatot jelent a Java

Az Egyesült Államok Belbiztonsági Minisztériuma megismételte azt a figyelmeztetését a Java felhasználók számára, amely szerint a széles körben elterjedt Web plug-in továbbra is biztonsági veszélyeket hordoz magában azután is, hogy az Oracle kiadta a nemrég felfedezett 0-day sérülékenység miatt készített legfrissebb verziót. A vasárnap kiadott Java 7 (Update 11) – több biztonsági szakértő szerint – nem képes megvédeni a felhasználókat a távoli kód futtatástól. Ha a támadó sikeresen kódot tud futtatni a felhasználó rendszerén, akkor képes személyes információkat szerezni, azonosítókat lopni, vagy botnet hálózatba léptetni a fertőzött gépet.

http://www.zdnet.com/homeland-security-warns-java-still-poses-risks-after-security-fix-7000009785/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »