mboost-dp1

Sun

Microsoft melder om “hidtil uset bølge” af Java malware-exploits

- Via Arstechnica - , redigeret af Pernicious , indsendt af Windcape

Ifølge tal fra Microsoft Malware Protection Center, har de i tredje kvartal af i år observeret en “hidtil uset bølge” af udnyttelser af sikkerhedshuller i Java.

To af de seriøse sikkerhedshuller, som begge er blevet udredet med en patch, er gået fra et par hundredetusinde udnyttelser per kvartal til over en million.

Tallene fra Microsoft Malware Protection Center viser, at der udnyttes mange flere sårbarheder i Java, end der gør i Adobes Acrobat Reader, som der ellers ofte er meget fokus på på grund af seriøse sikkerhedshuller.

Af løsningsforslag nævnes blandt andet, at Oracle tilsidesætter eventuelle problematikker i forholdet med Microsoft og beder dem om hjælp til med at udgive opdateringerne til Java.





Gå til bund
Gravatar #51 - Windcape
20. okt. 2010 09:03
myplacedk (50) skrev:
Eller står der bare at et eller andet program gerne vil opdateres?
Programnavn, og hvem den ansvarlige udvikler eller firma er, hvis programmet er signeret med et forhåndsgodkendt certifikat (ligesom HTTPS, f.eks. VeriSign, Thrawte, etc.)

Det er et niveau af information jeg savner på *nix systemer.

myplacedk (50) skrev:
Det ved jeg så ikke noget om, det bruger jeg vist ikke.
Hvis du bruger Gnome, bruger du det hver gang du åbner et program der kræver elevated-rights ;-)
Gravatar #52 - myplacedk
20. okt. 2010 09:11
Windcape (51) skrev:
Programnavn, og hvem den ansvarlige udvikler eller firma er, hvis programmet er signeret med et forhåndsgodkendt certifikat (ligesom HTTPS, f.eks. VeriSign, Thrawte, etc.)

Jeg kan ikke se hvordan det skulle hjælpe den almindelige bruger med at vurdere om firmaet er ondsindet, eller om firmaet har en ondsindet medarbejder, eller om nogen har fået adgang til firmaets publishing-system, eller hvad der nu kunne ske at være.

Windcape (51) skrev:
Hvis du bruger Gnome, bruger du det hver gang du åbner et program der kræver elevated-rights ;-)

Nå. Jeg kan nu stadig ikke genkende det du siger.
Gravatar #53 - Windcape
20. okt. 2010 09:12
myplacedk (52) skrev:
Jeg kan ikke se hvordan det skulle hjælpe den almindelige bruger med at vurdere om firmaet er ondsindet, eller om firmaet har en ondsindet medarbejder, eller om nogen har fået adgang til firmaets publishing-system, eller hvad der nu kunne ske at være.
Ligeså meget som signerede Java Applets, but hey...
Gravatar #54 - myplacedk
20. okt. 2010 09:14
Windcape (53) skrev:
Ligeså meget som signerede Java Applets, but hey...

*poof* - ud af et sidespor. Oh well. :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login