Tegyük biztonságossá a Java-t a böngészőben!

Az elmúlt évben a Java egy szoftversérülékenységekkel teli, végtelen hosszúnak látszó útra tévedt, részben azért, mert a végfelhasználók számára láthatatlan a szoftverkörnyezet, részben azért a rendszer lehetővé teszi a hozzáférést. Csak januárban két új 0-day sérülékenységet vettek célba a széleskörűen használt exploit kit-ek. Legalább egy Java sérülékenység odáig vezetett, hogy sikerült bejutni az Apple, a Facebook, a Microsoft hálózatába, de rajtuk kívül még sok érintett volt, és lehet, hogy köze van 250 ezer Twitter fiók feltöréséhez is. A veszélyekre való tekintettel, sok biztonsági szakértő azt javasolja, hogy kapcsoljuk ki a böngészőkben lévő Java bővítményt, vagy akár egy drasztikusabb lépéssel egyszerűen töröljük a gépről az egész Java Runtime Environment-et (JRE). Ezek a lépések sok felhasználó számára hasznosak lehetnek, de vannak olyanok, akik számára nem jelent megoldást.

http://mashable.com/2013/02/26/java-web-browser-stay-safe/

Címkék

Java cyber security


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »