Tegyük biztonságossá a Java-t a böngészőben!

Az elmúlt évben a Java egy szoftversérülékenységekkel teli, végtelen hosszúnak látszó útra tévedt, részben azért, mert a végfelhasználók számára láthatatlan a szoftverkörnyezet, részben azért a rendszer lehetővé teszi a hozzáférést. Csak januárban két új 0-day sérülékenységet vettek célba a széleskörűen használt exploit kit-ek. Legalább egy Java sérülékenység odáig vezetett, hogy sikerült bejutni az Apple, a Facebook, a Microsoft hálózatába, de rajtuk kívül még sok érintett volt, és lehet, hogy köze van 250 ezer Twitter fiók feltöréséhez is. A veszélyekre való tekintettel, sok biztonsági szakértő azt javasolja, hogy kapcsoljuk ki a böngészőkben lévő Java bővítményt, vagy akár egy drasztikusabb lépéssel egyszerűen töröljük a gépről az egész Java Runtime Environment-et (JRE). Ezek a lépések sok felhasználó számára hasznosak lehetnek, de vannak olyanok, akik számára nem jelent megoldást.

http://mashable.com/2013/02/26/java-web-browser-stay-safe/

Címkék

Java cyber security


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »