Historias
Slashboxes
Comentarios
 

Descubiertas graves vulnerabilidades en el JRE

Entrada escrita por meta coder y editada por Yonderboy el 13 de Julio 2007, 22:50h   Printer-friendly   Email story
desde el dept. agujeros
El equipo de Seguridad de Google ha descubierto graves vulnerabilidades en el Java Runtime Environment que pueden permitir a un atacante remoto la ejecución de código. La gravedad de estas vulnerabilidades compromete no solo a los navegadores sino incluso a dispositivos móviles que tienen soporte de Java. También se habla de ello en Slashdot

Historias relacionadas

[+] Descubiertas vulnerabilidades críticas en Photoshop 26 comentarios
purgossu nos cuenta: «Parece que es época de fallos críticos: si en esta misma semana fue el turno de Fx/IE, luego Java y después Flash, ahora le toca a la popular aplicación de diseño de Adobe. Los fallos de seguridad en cuestión podrían permitir a un atacante hacerse con el control del sistema tras abrir, empleando las versiones CS2 o CS3 de Photoshop, un archivo BMP, DIB, RLE o PNG con código malicioso. Ya se han publicado los parches de seguridad pertinentes en la web de Adobe.»
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Vaya

    (Puntos:1)
    por ghostbar (20927) el Sábado, 14 Julio de 2007, 01:22h (#933458)
    ( http://ghostbar.ath.cx/ | Última bitácora: Martes, 23 Agosto de 2005, 13:04h )
    Y yo que estaba feliz porque lo acabé de instalar...
    --
    weblog de ghostbar [ghostbar.ath.cx]
    • Re:Vaya

      (Puntos:5, Informativo)
      por Luis Digital (803) el Sábado, 14 Julio de 2007, 01:28h (#933460)
      ( http://www.luisdigital.com/ | Última bitácora: Viernes, 05 Noviembre de 2010, 15:35h )
      Pues mira las versiones, tal vez ya está arreglado.

      First vulnerability:
                * JDK and JRE 6
                * JDK and JRE 5.0 Update 10 and earlier
                * SDK and JRE 1.4.2_14 and earlier
                * SDK and JRE 1.3.1_20 and earlier

            Second vulnerability:
                * JDK and JRE 6
                * JDK and JRE 5.0 Update 10 and earlier
                * SDK and JRE 1.4.2_14 and earlier
                * SDK and JRE 1.3.1_19 and earlier

            To determine the default version of the JRE on a system for Solaris
            and Linux, the following command can be run:
              % java -version

            Note: The above command only determines the default version. Other
            versions may also be installed on the system.

            To determine the default version of the JRE on a system for Windows:
              1. Click "Start"
              2. Select "Run"
              3. Type "cmd" (starts a command-line)
              4. At the prompt, type "java -version"
      --
      La verdad es menos creíble que la mentira. 08:22 A.M. - 04/08/01 No dejes que una mancha oscurezca tu vida.
      [ Padre ]
      • Re:Vaya de tomman (Puntos:2) Sábado, 14 Julio de 2007, 17:05h
        • Re:Vaya de klq (Puntos:1) Domingo, 15 Julio de 2007, 08:42h
        • 1 respuesta por debajo de tu umbral de lectura actual.
  • Re:¿Grave?

    (Puntos:3, Inspirado)
    por sorrill (13858) el Viernes, 13 Julio de 2007, 23:25h (#933444)
    ( http://barrapunto.com/ )
    Entiendo que también has actualizado todo esto:
    - PCs.
    - Servidores.
    - Móvil.
    - PDA.
    - DVR.
    - Xbox.
    - Wii. ...

    Pero claro, como no es una vulnerabilidad de Microsoft no es momento para decir que se acaba el mundo.
    [ Padre ]
    • Re:¿Grave? de Luis Digital (Puntos:1) Viernes, 13 Julio de 2007, 23:49h
    • Re:¿Grave? de sorrill (Puntos:2) Sábado, 14 Julio de 2007, 13:00h
      • Re:¿Grave? de KraMMeR (Puntos:2) Sábado, 14 Julio de 2007, 17:49h
    • 2 respuestas por debajo de tu umbral de lectura actual.
  • 1 respuesta por debajo de tu umbral de lectura actual.