Car-tech

Oracle kaže da Java ažuriranje dolazi u utorak

Technology Stacks - Computer Science for Business Leaders 2016

Technology Stacks - Computer Science for Business Leaders 2016
Anonim

Oracle radi na

Tvrtka kaže da će objaviti zakrpu koja će utvrditi 86 ranjivosti Java 7 u utorak.

Ministarstvo za domovinsku sigurnost prošlog je tjedna reklo da bi korisnici računala trebali onemogućiti program u web preglednicima jer su hakeri koristili nultog dana ranjivosti za napad računalnih sustava.

[Daljnje čitanje: Vaše novo računalo treba tih 15 besplatnih i izvrsnih programa]

Problem koji utječe na Oracle Java 7 ažuriranje 10 i ranije, može dopustiti nevjerojatnom Java appletu da eskalira svoje privilegije, bez potrebe za potpisivanjem koda.

Java, koji radi na 850 milijuna računala, računalni je jezik koji programerima omogućuje pisanje softvera pomoću samo jednog skupa kodova za pokretanje računala Windows, Apple OS X i Linux. Internetski ga preglednici koriste za pristup web-sadržaju, a računala i drugi uređaji koriste ga za pokretanje mnoštva programa.

Zapravo, Java je tako sveprisutan da je softver postao glavni "bull's-eye" hakerima. Prošle je godine Java preuzeo Adobe Reader kao najčešće napadani softver, prema računalnoj tvrtki Kaspersky Lab.

Mac korisnici vjerojatno ne moraju brinuti jer je Apple već uklonio Java plug-ins iz OS X preglednika. Apple je očigledno naučio lekciju prošle godine kada je trebalo vrijeme za izradu Java zakrpa i kao rezultat toga više od 600.000 Macova zaraženo je zlonamjernim softverom.

Prošlog veljače Oracle je objavio popravak za ciljanu ranjivost identificiranu kao CVE-2012- 0507 i uključili ga u ažuriranje za Windows verziju Java. Međutim, budući da Apple distribuira samostalno sastavljenu verziju Java za Macove, Oracle prenosi Oracleove zakrpe prema vlastitom rasporedu, što može biti mjesec dana iza onog za Java na Windows.

Mozilla također ima na crnoj listi sva trenutna izdanja Java.

"Prednost ovom pristupu je da vas uvijek traži da svaki put web stranica želi pokrenuti Java aplet i možete donijeti informiranu odluku o tome zaista želite li taj aplet", kaže sigurnosna tvrtka Sophos na blogu Post.