Egy újabb kritikus Java sérülékenység miatt 1 milliárd eszköz van veszélyben

Ahogy az Oracle kezd felpörgni a szeptember 30.-án kezdődő san francisco-i JavaOne 2012 konferenciára, a lengyel Security Explorations kutatói egy újabb kritikus Java sérülékenységet jelentettek be. Ha a böngésződben letiltottad a Java-t a múltkori 0-day exploit felbukkanásának hírére, akkor ezt érdemes ismét megfontolnod .. vagy akár a Java teljes kihajítását is? Adam Gowdiak a Security Explorations kutatójának Full Disclosure Seclist-re küldött levelében azt írja, hogy ez a sérülékenység 1 milliárd Oracle Java SE-t használó eszközt veszélyeztet.

http://blogs.computerworld.com/malware-and-vulnerabilities/21056/another-critical-java-vulnerability-puts-1-billion-users-risk

Címkék

0-day Java oracle


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »