elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Exploit de día cero de Java 7 Actualización 11 se vende en el mercado ....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Exploit de día cero de Java 7 Actualización 11 se vende en el mercado ....  (Leído 1,711 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Exploit de día cero de Java 7 Actualización 11 se vende en el mercado ....
« en: 17 Enero 2013, 03:14 am »

Ha pasado menos de una semana desde que Oracle ha parcheado la vulnerabilidad encontrada en Java 7 Actualización 10 y otra vulnerabilidad de día cero – que parece funcionar en Java 7 Actualización 11 – ya se vende en el mercado clandestino.

Brian Krebs, quien encontró un anuncio para la explotación en un foro de hackers el lunes, revela que el autor ofreció vender el exploit a dos personas por el precio de 5.000$ (3.750€). El vendedor prometió a los compradores una versión "cifrada" y "armada" de la explotación.

En el anuncio que publicó, el vendedor afirma que la explotación no fue integrada en ningún kit de explotación conocido, ni siquiera en el caro Cool Exploit Kit.

Según Krebs, probablemente el ciberdelincuente ya encontró compradores ya que la entrada fue eliminada del foro.

Esto demuestra que el Departamento de Seguridad Nacional de EEUU hace lo correcto al asesorar a los usuarios desinstalar Java si no lo necesitan para sus tareas diarias.

En su aviso, el DHS ha advertido que aunque Oracle haya parcheado un error, algunas vulnerabilidades anteriores aún no han sido corregidas, y agujeros de seguridad son identificados en Java todo el tiempo.

FUENTE : http://news.softpedia.es/Exploit-de-dia-cero-de-Java-7-Actualizacion-11-se-vende-en-el-mercado-clandestino-por-5-000-321741.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Actualización para Java corrige 29 vulnerabilidades
Noticias
wolfbcn 0 1,180 Último mensaje 19 Octubre 2010, 13:54 pm
por wolfbcn
Java Exploit...
Bugs y Exploits
BoF 0 2,707 Último mensaje 1 Mayo 2011, 06:42 am
por BoF
Hacker egipcio vende un fallo de día cero de Yahoo! Mail por 700$ (550€) ....
Noticias
wolfbcn 0 1,771 Último mensaje 23 Noviembre 2012, 16:49 pm
por wolfbcn
Los expertos encuentran un fallo de día cero de Java 1.7 en un sitio web de ...
Noticias
wolfbcn 0 1,382 Último mensaje 11 Enero 2013, 02:21 am
por wolfbcn
Todos los usuarios deben actualizar a Java 7 por una vulnerabilidad de día cero
Noticias
wolfbcn 0 1,054 Último mensaje 28 Agosto 2013, 02:49 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines