Egy újabb kritikus Java sérülékenység miatt 1 milliárd eszköz van veszélyben

Ahogy az Oracle kezd felpörgni a szeptember 30.-án kezdődő san francisco-i JavaOne 2012 konferenciára, a lengyel Security Explorations kutatói egy újabb kritikus Java sérülékenységet jelentettek be. Ha a böngésződben letiltottad a Java-t a múltkori 0-day exploit felbukkanásának hírére, akkor ezt érdemes ismét megfontolnod .. vagy akár a Java teljes kihajítását is? Adam Gowdiak a Security Explorations kutatójának Full Disclosure Seclist-re küldött levelében azt írja, hogy ez a sérülékenység 1 milliárd Oracle Java SE-t használó eszközt veszélyeztet.

http://blogs.computerworld.com/malware-and-vulnerabilities/21056/another-critical-java-vulnerability-puts-1-billion-users-risk

Címkék

0-day Java oracle


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »