Cardsharing-x Forum

» OTHER « => VARIOUS OTHER-RAZNE TEME => Web-Internet => Topic started by: panter666 on April 11, 2010, 02:21:29 PM

Title: Propusti u Javi
Post by: panter666 on April 11, 2010, 02:21:29 PM
(https://www.cardsharing-x.com/proxy.php?request=http%3A%2F%2Fwww.bug.hr%2F_cache%2F978df8969cd232a73bd8f99e87d3460b.jpg%3Frand%3D297995997&hash=545c8bfa5e5d27375fab9cc14159bdf8460f15ff)

Propust pogađa sve aktualne verzije Windowsa kao i najvažnije preglednike Interneta.

Sigurnosni stručnjaci upozoravaju na propust u Javi koji može biti zloupotrijebljen za napade na korisnikovo računalo.

Problem je vezan uz okruženje Java Web Start koje omogućuje jednostavno razvijanje aplikacija u Javi, no osigurava samo minimalnu provjeru parametara u internetskim adresama. Na taj način mogu se relativno jednostavno prenijeti proizvoljni argumenti prema okruženju Java Web Start, omogućujući njihovu zloupotrebu za sigurnosne napade.

Propust pogađa sve aktualne verzije Windowsa kao i najvažnije preglednike Interneta, uključujući Internet Explorer, Firefox i Chrome. Samo isključivanje dodatka za Javu u preglednicima ne Å¡titi korisnika od napada, no za sada se ne planira izvanredna zakrpa za Javu kojom bi se rijeÅ¡io ovaj problem.

ViÅ¡e informacija o propustu može se pronaći na Threat Post blogu:

http://threatpost.com/en_us/blogs/serious-new-java-flaw-affects-all-browsers-040910