neprihlásený Streda, 5. februára 2025, dnes má meniny Agáta
Oracle vydal mimoriadnu aktualizáciu Javy, odporúčaná okamžitá inštalácia

DSL.sk, 31.8.2012


Spoločnosť Oracle vo štvrtok vydala mimoriadnu aktualizáciu svojej verzie Java Runtime Environment, JRE 7, ktorá obsahovala neopravené vážne bezpečnostné zraniteľnosti.

Nová verzia nesie číselné označenie JRE 7 Update 7, respektíve vo forme kompletného JDK, JDK 7 Update 7.

Ako v nedeľu upozornila spoločnosť FireEye, v aktuálnej verzii Javy sa nachádzala zraniteľnosť zneužívaná zachyteným funkčným exploitom schopným cez nepodpísaný applet na stránke spustiť na PC ľubovoľný zvolený binárny kód bez súčinnosti užívateľa.

Podľa analýzy exploitu od spoločnosti Immunity exploit využíva technicky dve chyby, v dôsledku ktorých si dokáže zmeniť a zvýšiť svoje vlastné bezpečnostné oprávnenia z obmedzených práv appletu na plné práva umožňujúce spúšťať aj ľubovoľný natívny kód.

Spoločnosť Oracle vydala aktualizáciu rýchlejšie ako v predchádzajúcich prípadoch chýb v Jave, podľa tvrdenie bezpečnostnej spoločnosti Security Explorations ale táto poľská spoločnosť upozornila Oracle na chyby zneužívané exploitom už 2. apríla.

Novú verziu Javy je možné sťahovať z java.com.


      Zdieľaj na Twitteri



Najnovšie články:

V Česku spustili ďalšie dva celoštátne multiplexy digitálneho rádia
Problém s predajom používaných HDD od Seagate sa má týkať aj Česka, Alzy sa nemá týkať
Existujúci zákazníci O2 môžu prejsť na eSIM jednoducho cez aplikáciu
Nová verzia systému pre routery OpenWrt 24.10 dokončená
FreeBSD začalo zlepšovať podporu notebookov
Známy výrobca avizuje pokračujúcu výrobu Blu-ray a ďalších optických médií
Nginx v Česku predbehol Apache
Let’s Encrypt pripravuje 6-dňové certifikáty, prestane posielať upozornenia na exspiráciu
Počet elektromobilov na Slovensku prekročil 15-tisíc
Civilization VII s významnejšími zmenami príde budúci týždeň


Diskusia:
                               
 

posielam applety
Odpovedať Známka: 7.4 Hodnotiť:
 

samozrejme v dobrom. :)
Odpovedať Známka: 5.4 Hodnotiť:
 

posielam tequilu .
Odpovedať Známka: 4.3 Hodnotiť:
 

tilu?
Odpovedať Známka: 0.0 Hodnotiť:
 

Fuuha, tak bud im to oznamili uz 1 aprila (resp. v case nevhodnom, kedy nastal casovy posuv nevhodny voci prijimatelovi;) a preto ich Oracle odignoroval (az po pripomenuti to mozno uz zobral vazne, inak mysleli, ze je to prvoaprilovy zartik), alebo bolo odvtedy ticho a ta firma zatial info predala za dobry baksis vhodnym skupinam, cim si zlepsila financnu situaciu na dalsie roky ... ;)
Odpovedať Známka: -6.0 Hodnotiť:
 

Nemyslim si ze tu Javu si ludia uzivaju :)
Odpovedať Známka: -4.3 Hodnotiť:
 

Kto chce bezpečne prehliadanie mal by povypinať to svinstvo Javu a Flash.
Odpovedať Známka: -1.1 Hodnotiť:
 

dalsy pryblbli jazikovedec ? ;-))), ( pre tych menej chapavych tie hrubky su tam zamerne ;-) )
Odpovedať Známka: -3.6 Hodnotiť:
 

ty sa nauc pisat i/y
Odpovedať Známka: -5.5 Hodnotiť:
 

dalsi nechapavy ? ;-)
Odpovedať Známka: 5.5 Hodnotiť:
 

ty si nechapavy, ja som pouzil sarkazmus
Odpovedať Známka: -2.2 Hodnotiť:
 

pouzivat sarkazmus na rovnaky sarkazmus je zle.
Odpovedať Známka: 3.3 Hodnotiť:
 

(v dobrom, samozrejme)
Odpovedať Známka: 4.3 Hodnotiť:
 

aj toto je sarkazmus?
Odpovedať Známka: 4.0 Hodnotiť:
 

no ja som tiez menej chapavy, napr. nechapem naco sem pises tvoj prispevok
Odpovedať Známka: 5.5 Hodnotiť:
 

a naco si ty pisal ten svoj ? ;-)
Odpovedať Známka: -5.0 Hodnotiť:
 

V dobrom samozrejme
Odpovedať Známka: 0.0 Hodnotiť:
 

Grammarnazi by sa mali ozyvat vtedy, ked chyba meni podstatu clanku/prispevku.
Ked vam to pri clankoch tak velmi trha zily, kontaktujte redakciu a neotravujte s tym tu, v diskusii.

Alebo o sebe chce niekto vyhlasit ze je dokonaly a neomylny?
Sorry, taky medzi ludmi neexistuje.
Odpovedať Známka: 3.0 Hodnotiť:
 

Ty mi nebudeš hovoriť, kedy sa mám ozývať. Ty jazykový "podčlovek".
Odpovedať Známka: 2.9 Hodnotiť:
 

za jazykovy podclovek davam +
Odpovedať Známka: 1.1 Hodnotiť:
 

Viem kde byvas...
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja som uz davnejsie na desktope javu zrusil. Nechyba. Flash dufam bude nasledovat.
Odpovedať Známka: -4.0 Hodnotiť:
 

si dobry, uznavam ta.

budes mat niekde autogramiadu?
Odpovedať Známka: 7.7 Hodnotiť:
 

Skus too tej jave este vysvetlit aj danovemu uradu :((
Odpovedať Známka: 6.0 Hodnotiť:
 

Používatelia mac osx sa nemusia obávať, aktualizáciu tu budú mať najneskôr do 2 mesiacov ako naposledy
Odpovedať Známka: 2.9 Hodnotiť:
 

* dev-java/icedtea-bin
Latest version available: 6.1.11.3-r1
Latest version installed: 6.1.11.3-r1
Size of files: 34,395 kB
Homepage: http://icedtea.classpath.org
Description: A Gentoo-made binary build of the IcedTea JDK
License: GPL-2-with-linking-exception

Odpovedať Známka: 0.0 Hodnotiť:
 

3 billion devices use java
Odpovedať Známka: 7.3 Hodnotiť:
 

Nastastie javu nemam ani nainstalovanu.
Odpovedať Známka: -1.1 Hodnotiť:
 

Co to je tota Java?
Odpovedať Známka: 1.4 Hodnotiť:
 

Motor.
Odpovedať Známka: 4.3 Hodnotiť:
 

Nie motor ale motorka.
Odpovedať Známka: -2.0 Hodnotiť:
 

že džawa...
Odpovedať Známka: 5.0 Hodnotiť:
 

ved bez javy ani youtube nefunguje
Odpovedať Známka: -5.0 Hodnotiť:
 

Failed to download.
Odpovedať Známka: 3.3 Hodnotiť:
 

Mam otazku: pred casom mi prestalo aktualizovat Javu. Auto update mi ponukne aktualizaciu, ale ked ju dam stahovat, vypise, ze Download failed.

Moze to byt tym, ze som zmenil moj ucet vo Windows z administratorskeho na bezneho uzivatela?
Odpovedať Známka: 0.0 Hodnotiť:
 

System Windows zistil problem s tymto suborom:

java_sp.dll
Vydavatel: neznamy

Subor bol zablokovany, pretoze nema platny digitalny podpis sluziaci na overenie vydavatela.

Co to je za shit?
Odpovedať Známka: 5.0 Hodnotiť:

Pridať komentár