A javítás ellenére is biztonsági kockázatot jelent a Java

Az Egyesült Államok Belbiztonsági Minisztériuma megismételte azt a figyelmeztetését a Java felhasználók számára, amely szerint a széles körben elterjedt Web plug-in továbbra is biztonsági veszélyeket hordoz magában azután is, hogy az Oracle kiadta a nemrég felfedezett 0-day sérülékenység miatt készített legfrissebb verziót. A vasárnap kiadott Java 7 (Update 11) – több biztonsági szakértő szerint – nem képes megvédeni a felhasználókat a távoli kód futtatástól. Ha a támadó sikeresen kódot tud futtatni a felhasználó rendszerén, akkor képes személyes információkat szerezni, azonosítókat lopni, vagy botnet hálózatba léptetni a fertőzött gépet.

http://www.zdnet.com/homeland-security-warns-java-still-poses-risks-after-security-fix-7000009785/


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »