elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Oracle alerta sobre una vulnerabilidad grave en Java
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Oracle alerta sobre una vulnerabilidad grave en Java  (Leído 1,615 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.662



Ver Perfil WWW
Oracle alerta sobre una vulnerabilidad grave en Java
« en: 24 Marzo 2016, 15:06 pm »

Las versiones afectadas son Java SE 7 Update 97, Java SE 8 Update 73 y Java SE 8 Update 74 para Windows, OS X, Linux y Solaris.

Si hace unas semanas era Adobe la que lanzaba un parche para Flash Player, ahora es Oracle la que ha tenido que meter mano en Java.

Y es que, según explica la firma de Redwood City en una nueva Alerta de Seguridad, existe una vulnerabilidad grave que afecta a su software cuando se ejecuta en ciertos ordenadores de sobremesa a través de un navegador web. Se trata de la vulnerabilidad conocida como CVE-2016-0636.

En concreto, las versiones afectadas son Java SE 7 Update 97, Java SE 8 Update 73 y Java SE 8 Update 74, todas ellas compatibles con Windows, OS X, Linux y Solaris. Estarían a salvo las implementaciones de Java en servidores, las aplicaciones de escritorio independientes y el software basado en servidor.

Oracle recomienda aplicar cuanto antes la actualización que ya ha emitido para las versiones que se encuentran bajo riesgo. Habría que tener cuidado también con el tipo de páginas web que se visitan.

No en vano, si alguien consigue explotar la vulnerabilidad con éxito, acabará perjudicando a “la disponibilidad, integridad y confidencialidad del sistema”, según detalla Oracle. Para beneficiarse de CVE-2016-0636 no haría falta ni nombre de usuario ni contraseña. Y se puede hacer de forma remota.

http://www.silicon.es/oracle-alerta-una-vulnerabilidad-grave-java-2304395


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines