Tegyük biztonságossá a Java-t a böngészőben!

Az elmúlt évben a Java egy szoftversérülékenységekkel teli, végtelen hosszúnak látszó útra tévedt, részben azért, mert a végfelhasználók számára láthatatlan a szoftverkörnyezet, részben azért a rendszer lehetővé teszi a hozzáférést. Csak januárban két új 0-day sérülékenységet vettek célba a széleskörűen használt exploit kit-ek. Legalább egy Java sérülékenység odáig vezetett, hogy sikerült bejutni az Apple, a Facebook, a Microsoft hálózatába, de rajtuk kívül még sok érintett volt, és lehet, hogy köze van 250 ezer Twitter fiók feltöréséhez is. A veszélyekre való tekintettel, sok biztonsági szakértő azt javasolja, hogy kapcsoljuk ki a böngészőkben lévő Java bővítményt, vagy akár egy drasztikusabb lépéssel egyszerűen töröljük a gépről az egész Java Runtime Environment-et (JRE). Ezek a lépések sok felhasználó számára hasznosak lehetnek, de vannak olyanok, akik számára nem jelent megoldást.

http://mashable.com/2013/02/26/java-web-browser-stay-safe/

Címkék

Java cyber security


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »