Ismét jelentős biztonsági frissítést adott ki az Oracle a Javához. Mindenkinek érdemes mihamarabb telepíteni!
Folytatódik az Oracle küzdelme a Java biztonságáért. Jelentős, kereken 40 biztonsági rést megszüntető csomagot adott ki a Javához. A 7u25 csomaggal orvosolt sérülékenységek között volt több kritikus veszélyességű, viszonylag könnyen kihasználható is. A feltárt sebezhetőségek közül tizenegy kapta a legmagasabb veszélyességi besorolást a CVSS (Common Vulnerability Scoring System) rendszer alapján. Ezek olyan rések, melyeket kihasználva egy rendszer teljes mértékben kiszolgáltatottá válik a támadásokkal szemben. A sebezhetőségek jelentős hányada a webböngészőkhöz telepített Java bővítményeken keresztül is veszélyeztetheti a számítógépek biztonságát.

A frissítést a JDK/JRE 7 Update 21, a JDK/JRE 6 Update 45 és a JDK/JRE 5 Update 45 valamint korábbi verzióikra, valamint a JavaFX 2.2.21-es és korábbi változataikra vonatkozik.

Gyorsan reagált az Oracle Ross Barrett, a Rapid7 szakértője szerint lehetőség szerint azonnal kell telepíteni a javítást, mert szerinte napokon belül megjelennek az interneten a hibák kihasználására alkalmas exploitok.

Felmérés készült a fejlesztők biztonságtudatosságáról
Frissítsd a Javát!

A hibák – mint arra többek között Brian Gorenc, a HP ZDI (Zero Day Initiative) menedzsere is felhívja a figyelemet – a szoftveres sérülékenységek jelentős spektrumát lefedik, beleértve a sandbox megkerülést, a puffertúlcsordulást stb. A szakember utalt az idei Pwn2Own hackerversenyre is, ahol például a Java volt a hackerek egyik kedvence. A tavaszi rendezvényen négy biztonsági hibát is sikerült feltárniuk. Gorenc szerint a most javított kritikus hibák segítették akkor is a versenyzőket, hogy kompromittálják a számítógépeket, és azokon tetszőleges kódokat futtassanak le. A ZDI egyébként jó néhány most befoltozott biztonsági rést jelzett az Oracle-nek, és Gorenc szerint most az Oracle gyorsan is reagált a bejelentéseikre.

A legújabb Java az Oracle weboldaláról tölthető le, vagy a frissítési funkció segítségével telepíthető, valamint ott olvashatók a javítócsomagra vonatkozó tudnivalók is.

Őrült részletességgel térképezi fel a mesterséges intelligencia az óceáni áramlatokat

Egy új fejlesztés közvetlen segítséget jelenthet az időjárás-előrejelzésben, az éghajlatkutatásban, a mentési műveletekben vagy az olajszennyezések elhárításában is, bemzóutatva a nagy távérzékelési adatkészletek hasznosításának lehetőségeit.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.