RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Seguridad
Comunidad

Respuesta
 
Herramientas Desplegado
Antiguo 12-abr-2010     #1
Exclamación Vulnerabilidad de Java Descubierta, Sin Solución Por El Momento

Recientemente dos ingenieros han descubierto una vulnerabilidad en la tecnología Java que compromete la seguridad de los equipos a través del navegador. Ésta permite la ejecución de código malicioso visitando únicamente una página web.


Los autores de dicho descubrimiento (Tavis Ormandy de Google y Ruben Santamarte de Wintercore), han notificado a Sun dicha vulnerabilidad explicando que se trata de un problema en el Java Web Start Framework y que ni si quiera deshabilitando el plugin java se puede evitar el agujero de seguridad. Además, afecta a todas las versiones de Java desde Java SE 6 actualización 10 para Windows y a todos los navegadores más conocidos como Firefox, Internet Explorer y Chrome según la gente de Kaspersky.

"La herramienta otorga tan solo una mínima validación del parámetro URL, lo que nos permite pasar parámetros arbitrarios a la utilidad javaws [Java Web Start], la que provee suficiente funcionalidad vía comandos de linea para permitir la explotación de este error".

Por otro lado, Sun ha considerado que el error no es razón suficiente para lanzar un parche rápido para la vulnerabilidad!.

Fuente: Noticias3D, CHW
Responder Citando
Los siguientes 4 usuarios agradecen a joelfpm por este mensaje:
baduser (12-abr-2010), cardavid (12-abr-2010), Sabid Barahona (12-abr-2010), xhyruja (13-abr-2010)
Antiguo 12-abr-2010     #2
Predeterminado

Gracias por la info Joel

El ser humano es un ser evolutivo, cada día debe ser mejor!

http://img101.imageshack.us/img101/5390/firmanuevaiv.gif
Enviar un mensaje por MSN a cardavid Responder Citando
Los siguientes 4 usuarios agradecen a cardavid por este mensaje:
baduser (12-abr-2010), joelfpm (12-abr-2010), Sabid Barahona (12-abr-2010), xhyruja (13-abr-2010)
Antiguo 12-abr-2010     #3
Predeterminado

Muchas gracias por la info.

Ya se habian tardado en encontrarle detalles a esta magnifica plataforma que es el JAVA, y yo creo que siempre ha tenido errores pero como es una plataforma generica, tal vez nadie se habia atrevido a decirlo publicamente.

salu2
Responder Citando
Los siguientes 3 usuarios agradecen a baduser por este mensaje:
cardavid (12-abr-2010), joelfpm (12-abr-2010), xhyruja (13-abr-2010)
Antiguo 12-abr-2010     #4
Predeterminado

Siempre a la orden colegas!
Creo tambien ya era tiempo de que se atreviera alguien a publicarlas ya que muchas otras veces habia escuchado o leido algunas noticias sobre vulnerabilidades en Java y solo corrian por la web como simples "Rumores" cosa a lo que se le deberia prestar mucho mas atencion ya que esa plataforma se esta convirtiendo en un standar universal ya sea para servidores, computadoras de escritorio, laptops, netbooks, programas y todo tipo de juegos y aplicaciones para celulares.... lo que resultaria algo muy desastrozo si algun hacker malicioso lograria tener el control o dominio de plataformas diferentes causando el daño que quisiera por medio de una "pequeña" falla (segun la propia compañia Sun).
Responder Citando
Los siguientes 4 usuarios agradecen a joelfpm por este mensaje:
baduser (12-abr-2010), cardavid (12-abr-2010), Sabid Barahona (12-abr-2010), xhyruja (13-abr-2010)
Antiguo 13-abr-2010     #5
Predeterminado

Hay otra solucion...no instalarlo jejeje.Yo en mi W7 no lo tengo instalado y hasta ahora no me ha echo falta(de eso que me libro) en el XP si lo tengo (por el jdownloader,principalmente)
Gracias por la info

Responder Citando
Los siguientes 2 usuarios agradecen a bailosarandonga por este mensaje:
baduser (13-abr-2010), cardavid (13-abr-2010)
Antiguo 13-abr-2010     #6
Bueno

Ver MensajeIniciado por bailosarandonga Ver Mensaje
Hay otra solucion...no instalarlo jejeje.Yo en mi W7 no lo tengo instalado y hasta ahora no me ha echo falta(de eso que me libro) en el XP si lo tengo (por el jdownloader,principalmente)
Gracias por la info
hola amigo bailo, el problema es que casi el 100% de las PC's tienen instalado el Java, por lo menos el JRE (Java Runtime Environment) que ahora muchisimas aplicaciones lo requieren para funcionar, tarde o temprano lo necesitaras.


salu2
Responder Citando
Los siguientes 2 usuarios agradecen a baduser por este mensaje:
bailosarandonga (13-abr-2010), cardavid (13-abr-2010)
Antiguo 13-abr-2010     #7
Predeterminado

Ya,soy consciente,las actualizaciones de esta gente son normalmente parches para tapar agujeros de seguridad igual que el flash y el reader de adobe,esperaremos a que salga la actualizacion...
Gracias

Responder Citando
Los siguientes 2 usuarios agradecen a bailosarandonga por este mensaje:
baduser (13-abr-2010), cardavid (14-abr-2010)
Antiguo 18-abr-2010     #8
Predeterminado

Ya esta en la calle el jre 6 update 20 el cual tapa el boquete jeje yo personalmente desintalo la version antigua y despues instalo la nueva,nada de instalar encima...

Responder Citando
Los siguientes 2 usuarios agradecen a bailosarandonga por este mensaje:
baduser (18-abr-2010), cardavid (18-abr-2010)
Respuesta


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Que es JAVA ? baduser Otras 8 19-jul-2011 11:27
Errores comunes de psp jchierro Juegos PS2, PS3 & PSP 4 01-feb-2011 16:50


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Ad Management by RedTyger