Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Problèmes de vulnérabilité Java...

Par Contributeur - Mis à jour le

Tout commence par Sun qui publie des correctifs de sécurité pour sa plateforme Java, corrigeant deux vulnérabilités critiques qui pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Depuis Mars dernier, quelques patchs et mises à jour était apparu. Une mise à jour sur Mac était disponible via "Mise à jour de Logiciel".

La première vulnérabilité concerne Java 2 Platform Standard Edition (J2SE). Elle résulte d'une erreur présente au niveau de la gestion de certaines applets malformées, ce qui pourrait être exploité via une page web malicieuse afin de lire/placer des fichiers arbitraires sur un système vulnérable ou exécuter des application locales avec les privilèges de l'utilisateur connecté.

La seconde vulnérabilité affecte Java Web Start, elle est due à une erreur présente au niveau des exécutables "javaws.exe" (Windows) et "javaws" (Solaris and Linux) qui ne manipulent pas correctement certains fichiers "JNLP" spécialement conçus, ce qui pourrait être exploité via une page web forgée, afin d'installer des fichiers malicieux sur un système vulnérable (virus, trojan...).

D'après Sun, les navigateurs Internet Explorer, Mozilla, Firefox et Opera (Windows et [nix) peuvent être affectés par cette vulnérabilité s'ils utilisent une version vulnérable de Java. Voici la liste des versions vulnérables:
Microsoft Internet Explorer 5.1 sous Macintosh
Tout Microsoft Internet Explorer 5 et 6 sous tout Windows depuis 98
Mozilla version 1.7.8 et inférieures
Mozilla Firefox version 1.0.4 et inférieures
Mozilla Camino version 0.8.4 et inférieures
Apple Safari version 2.0 (412) et inférieures. La version 2.0 (412) est la plus récente.
iCab version 2.9.8 et inférieures

Il n'y a aucune solution officielle pour l'instant. Il est recommandé de désactiver le support JavaScript. Seul Opera a été mis à jour en version 8.01.

La vulnérabilité si elle est toute relative sur Mac est jugée plus que critique sur Windows! En effet, Microsoft a sorti en catastrophe un énième patch qui désactive tout simplement Java en attendant de de trouver mieux!

Vous pouvez tester cette faille et avoir plus d'infos sur secunia.com.

D'autres infos sur donna.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Google Maps de retour dans la recherche Google ?

Google Maps de retour dans la recherche Google ?

Ce matin, une petite surprise est apparue chez certains utilisateurs français (mais pas tous), le retour de Google Maps dans la recherche Google.

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

En définitive, le mode de fonctionnement de la dernière application de ByteDance (la maison mère chinoise du réseau social presque...

Samsung en crise passe ses cadres à la semaine de 6 jours

Samsung en crise passe ses cadres à la semaine de 6 jours

La situation n'est pas au beau fixe pour Samsung. Avec la dégradation des résultats de certaines de ses activités et le durcissement des...

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ va permettra à ses abonnés d'activer un nouveau mode afin de couper les commentaires et de son plonger véritablement dans...

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

Depuis un an, l'Apple Store de Parly 2 se préparait à déménager... mais finalement, ce ne sera pas très loin. Situé...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.