Une faille 0-day dans Java, exploitée
Java, le célèbre langage de programmation, souffre d'une faille qui n'est pas encore corrigée, découverte il y a quelques jours, et des sites indélicats l'utilisent déjà. Elle permet, en simplifiant, de lancer un programme sans avertir l'utilisateur et elle touche les machines sous Windows, équipées de la version 1.6.0_19 de la machine virtuelle (depuis la mise à jour Java SE 6 update 10 de chez Microsoft). Notons qu’Internet Explorer et Firefox sont vulnérables et que Chrome n'est a priori pas touché. Oracle (société qui a racheté Sun, à l'origine de Java) ne devrait pas proposer de mise à jour avant juillet (date prévue pour la prochaine version de Java) mais il existe un moyen de se protéger, une procédure (en anglais) est disponible ici.
- Business,
- Sun Microsystems,
- faille ,
- 0day ,
- java
- IBM régule le trafic et réduit le CO2
- Sapphire : deux HD5870 avec 2 Go de RAM
- SFR accélère la 3G à 28,8 Mbps !
- Une PCS++ HD 5870 chez PowerColor
- AMD a encore fait des bénéfices !
- TDJ : Webcam 3D, Prolimatech MK-13
- Microsoft étend Azure et BPOS à 20 pays
- Un memristor se comporte comme une synapse
- pCubee, la 3D dans un cube
- Votre HAF 922, vous le voulez en rouge ?
- Tuniq dévoile sa pate thermique TX-4
- Un SSD P300 SATA 6 gigabits/s pour entreprises
- MSI permet de créer un Phenom II X5
- SSD : les différences entre SandForce
- TSMC saute l’étape du 22 nm
- AMD distribue ses premières puces Llano
- Un jailbreak pour l’iPhone OS 4.0 bêta
- Pas de Blu-ray 3D pour la PS3 pour le moment






Sun (Oracle) a sorti une version 6u20 qui corrige la faille
Sun (Oracle) a sorti une version 6u20 des jdk/jre qui corrige la faille
Le détail du correctif proposé par Oracle est accessible à l'adresse suivante http://java.sun.com/javase/6/webnotes/6u20.html
Mdr
Ah, un plugin sur Firefox vient d'être bloqué :
"Java Deployment Toolkit, versions 6.0.200.0 and older. Reason: security vulnerabilities (see bug 558584)."
Un rapport?
Ah, un plugin sur Firefox vient d'être bloqué :"Java Deployment Toolkit, versions 6.0.200.0 and older. Reason: security vulnerabilities (see bug 558584)."Un rapport?
j'ai eu exactement le même message et désactivation ce soir, en ouvrant FF 3.6, ils sont rapide chez Mozilla
Etant donné qu'une faille de type 0-day signifie qu'elle est déjà exploitée lorsqu'elle est révélée, je ne suis pas certain que cela soit bien pertinent de rajouter une seconde fois dans le titre que la faille est déjà exploitée ;-)
Tout le monde ne sait pas forcément ce que veux dire 0-day... -_-"