elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Todos los usuarios deben actualizar a Java 7 por una vulnerabilidad de día cero
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Todos los usuarios deben actualizar a Java 7 por una vulnerabilidad de día cero  (Leído 1,060 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Todos los usuarios deben actualizar a Java 7 por una vulnerabilidad de día cero
« en: 28 Agosto 2013, 02:49 am »

Una vulnerabilidad crítica de día cero acaba de ser detectada en Java 6 (CVE-2013-2463).

Oracle es consciente de la brecha de seguridad, pero decidió no parchearlo porque Java 6 ya no tiene soporte para actualizaciones.

La vulnerabilidad fue descubierta primero por F-Secure Timo Hirvonen unos días después de las pruebas públicas de CVE-2013-2463.

Además, el investigador afirma que este error de día cero de Java se ha integrado en el kit de vulnerabilidades Neutrino.

Los expertos de Qualys advierten que esto garantiza una adopción generalizada.

"Todavía hay muchos usuarios que instalan Java 6 (un poco más del 50%), o sea que muchas organizaciones son vulnerables. Atribuimos esto a los bloqueos que las organizaciones experimentan cuando ejecutan aplicaciones de software que requieren el uso de Java 6", señaló Wolfgang Kandek, el director técnico de Qualys.

Se aconseja que los internautas actualicen sus instalaciones Java a la última revisión de la versión 7, que no se ve afectada por este problema. Los usuarios que no necesiten Java en sus tareas diarias deben desinstalar el software.

El experto en seguridad de Avira Sorin Mustaca detalló en un blog reciente "el triste estado de seguridad de Java".

Muscata cree que Oracle debería convertir el software en una herramienta de código abierto para abordar los actuales problemas de seguridad.

Otros expertos sostienen que esta podría no ser la mejor opción, considerando que ya hay versiones de código abierto de Java que no llevaron a ninguna mejora importante.

http://news.softpedia.es/Todos-los-usuarios-deben-actualizar-a-Java-7-por-una-vulnerabilidad-de-dia-cero-en-Java-6-378449.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Instalar de cero, o actualizar?
GNU/Linux
jbndg 5 2,702 Último mensaje 1 Mayo 2010, 20:20 pm
por AWES0MN
Kaspersky Lab y Microsoft solucionan la vulnerabilidad “día cero”
Noticias
wolfbcn 0 1,469 Último mensaje 19 Septiembre 2010, 21:38 pm
por wolfbcn
Stuxnet puede explotar una nueva vulnerabilidad día cero de Windows
Noticias
wolfbcn 4 3,114 Último mensaje 25 Noviembre 2010, 10:19 am
por Artikbot
Los usuarios deben decir adiós a Debian 5.0 Lenny
Noticias
wolfbcn 0 1,395 Último mensaje 10 Febrero 2012, 18:10 pm
por wolfbcn
Kaspersky encuentra una vulnerabilidad de día cero en Windows
Noticias
wolfbcn 0 1,259 Último mensaje 12 Diciembre 2019, 00:37 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines