Ismét jelentős biztonsági frissítést adott ki az Oracle a Javához. Mindenkinek érdemes mihamarabb telepíteni!
Folytatódik az Oracle küzdelme a Java biztonságáért. Jelentős, kereken 40 biztonsági rést megszüntető csomagot adott ki a Javához. A 7u25 csomaggal orvosolt sérülékenységek között volt több kritikus veszélyességű, viszonylag könnyen kihasználható is. A feltárt sebezhetőségek közül tizenegy kapta a legmagasabb veszélyességi besorolást a CVSS (Common Vulnerability Scoring System) rendszer alapján. Ezek olyan rések, melyeket kihasználva egy rendszer teljes mértékben kiszolgáltatottá válik a támadásokkal szemben. A sebezhetőségek jelentős hányada a webböngészőkhöz telepített Java bővítményeken keresztül is veszélyeztetheti a számítógépek biztonságát.

A frissítést a JDK/JRE 7 Update 21, a JDK/JRE 6 Update 45 és a JDK/JRE 5 Update 45 valamint korábbi verzióikra, valamint a JavaFX 2.2.21-es és korábbi változataikra vonatkozik.

Gyorsan reagált az Oracle Ross Barrett, a Rapid7 szakértője szerint lehetőség szerint azonnal kell telepíteni a javítást, mert szerinte napokon belül megjelennek az interneten a hibák kihasználására alkalmas exploitok.

Felmérés készült a fejlesztők biztonságtudatosságáról
Frissítsd a Javát!

A hibák – mint arra többek között Brian Gorenc, a HP ZDI (Zero Day Initiative) menedzsere is felhívja a figyelemet – a szoftveres sérülékenységek jelentős spektrumát lefedik, beleértve a sandbox megkerülést, a puffertúlcsordulást stb. A szakember utalt az idei Pwn2Own hackerversenyre is, ahol például a Java volt a hackerek egyik kedvence. A tavaszi rendezvényen négy biztonsági hibát is sikerült feltárniuk. Gorenc szerint a most javított kritikus hibák segítették akkor is a versenyzőket, hogy kompromittálják a számítógépeket, és azokon tetszőleges kódokat futtassanak le. A ZDI egyébként jó néhány most befoltozott biztonsági rést jelzett az Oracle-nek, és Gorenc szerint most az Oracle gyorsan is reagált a bejelentéseikre.

A legújabb Java az Oracle weboldaláról tölthető le, vagy a frissítési funkció segítségével telepíthető, valamint ott olvashatók a javítócsomagra vonatkozó tudnivalók is.

Ez a műhold már egyedül is megtalálja, amit meg kell keresnie a Föld felszínén

Jól vizsgázott az űrben a szöveges és képi bemeneteket is feldolgozó mesterséges intelligencia, a tapasztalatokat a disztópikus megfigyelő rendszerektől a nagy teljesítményű űrbeli MI-alkalmazásokig hasznosítanák.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.
Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.