A javítás ellenére is biztonsági kockázatot jelent a Java

Az Egyesült Államok Belbiztonsági Minisztériuma megismételte azt a figyelmeztetését a Java felhasználók számára, amely szerint a széles körben elterjedt Web plug-in továbbra is biztonsági veszélyeket hordoz magában azután is, hogy az Oracle kiadta a nemrég felfedezett 0-day sérülékenység miatt készített legfrissebb verziót. A vasárnap kiadott Java 7 (Update 11) – több biztonsági szakértő szerint – nem képes megvédeni a felhasználókat a távoli kód futtatástól. Ha a támadó sikeresen kódot tud futtatni a felhasználó rendszerén, akkor képes személyes információkat szerezni, azonosítókat lopni, vagy botnet hálózatba léptetni a fertőzött gépet.

http://www.zdnet.com/homeland-security-warns-java-still-poses-risks-after-security-fix-7000009785/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »