Tegyük biztonságossá a Java-t a böngészőben!

Az elmúlt évben a Java egy szoftversérülékenységekkel teli, végtelen hosszúnak látszó útra tévedt, részben azért, mert a végfelhasználók számára láthatatlan a szoftverkörnyezet, részben azért a rendszer lehetővé teszi a hozzáférést. Csak januárban két új 0-day sérülékenységet vettek célba a széleskörűen használt exploit kit-ek. Legalább egy Java sérülékenység odáig vezetett, hogy sikerült bejutni az Apple, a Facebook, a Microsoft hálózatába, de rajtuk kívül még sok érintett volt, és lehet, hogy köze van 250 ezer Twitter fiók feltöréséhez is. A veszélyekre való tekintettel, sok biztonsági szakértő azt javasolja, hogy kapcsoljuk ki a böngészőkben lévő Java bővítményt, vagy akár egy drasztikusabb lépéssel egyszerűen töröljük a gépről az egész Java Runtime Environment-et (JRE). Ezek a lépések sok felhasználó számára hasznosak lehetnek, de vannak olyanok, akik számára nem jelent megoldást.

http://mashable.com/2013/02/26/java-web-browser-stay-safe/

Címkék

Java cyber security


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »