FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

FORUM F.A.E.I


 
AccueilAccueil  PortailPortail  Dernières imagesDernières images  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Logiciel(s)Logiciel(s)  ContributionContribution  
Bonjour, Bienvenue à tous nos membres, bonne visite sur le forum et très bonne lecture Salut pour une désinfection : http://www.faei-entraide.net/post?f=4&mode=newtopic
Pour éviter tout encombrement, veuillez s'il vous plait vider votre boite de messagerie Privée .... Merci de votre compréhension Wink
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Mises à jour importantes
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

Navigation
Partenaires
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE
Sujets les plus actifs
Pour réveiller un petit peu le forum :)
Malwaresbytes
mon ordi rame
[résolu]probleme d'internet
RECHERCHE VULNERABILITE
recherche origine Windows
Secure Preférence
Quelques petits problêmes
rapport ZHPDiag
extensions Google chrome
Derniers sujets
» probleme de BIOS
Nouvelle vulnérabilité Java Icon_minitimepar factor23 Mer 22 Avr - 21:44

» tel portable non reconnue
Nouvelle vulnérabilité Java Icon_minitimepar coco80 Dim 12 Avr - 14:42

» Est-ce une bonne carte graphique et un bon processeur
Nouvelle vulnérabilité Java Icon_minitimepar pimprenelle27 Jeu 6 Fév - 16:00

» rénovation véranda
Nouvelle vulnérabilité Java Icon_minitimepar pimprenelle27 Jeu 6 Fév - 15:57

» Bien débuter sa généalogie
Nouvelle vulnérabilité Java Icon_minitimepar pascani34 Sam 1 Fév - 14:45

» bug sur PC, bug synchronisation comptes, & bug niveau Smartphone/carte SIM
Nouvelle vulnérabilité Java Icon_minitimepar Noé's_Lover Sam 26 Oct - 17:42

» Comment bien poser du parquet
Nouvelle vulnérabilité Java Icon_minitimepar pascani34 Mer 25 Sep - 14:22

» Kis 2019 signale une adresse Internet dangereuse.
Nouvelle vulnérabilité Java Icon_minitimepar afideg Lun 2 Sep - 18:48

» PC 2: Tour Compaq - manque d'espace libre sur C:/
Nouvelle vulnérabilité Java Icon_minitimepar louxor Sam 25 Mai - 4:54

Les posteurs les plus actifs de la semaine
Aucun utilisateur
Sondage
Quelles navigateur internet utilisez-vous ?
Internet Explorer !
Nouvelle vulnérabilité Java Vote_lcap18%Nouvelle vulnérabilité Java Vote_rcap
 18% [ 29 ]
Firefox
Nouvelle vulnérabilité Java Vote_lcap53%Nouvelle vulnérabilité Java Vote_rcap
 53% [ 87 ]
Opera
Nouvelle vulnérabilité Java Vote_lcap5%Nouvelle vulnérabilité Java Vote_rcap
 5% [ 9 ]
Google Chrome ou Chromium
Nouvelle vulnérabilité Java Vote_lcap22%Nouvelle vulnérabilité Java Vote_rcap
 22% [ 37 ]
Safari
Nouvelle vulnérabilité Java Vote_lcap2%Nouvelle vulnérabilité Java Vote_rcap
 2% [ 3 ]
Total des votes : 165


Nouvelle vulnérabilité Java Btn_donate_SM

Le deal à ne pas rater :
Cartes Pokémon 151 : où trouver le coffret Collection Alakazam-ex ?
Voir le deal
-40%
Le deal à ne pas rater :
-40% sur le Pack Gaming Mario PDP Manette filaire + Casque filaire ...
29.99 € 49.99 €
Voir le deal

 

 Nouvelle vulnérabilité Java

Aller en bas 
3 participants
AuteurMessage
pimprenelle27
Administrateur
Administrateur
pimprenelle27


Messages : 1613
Points : 2268
Réputation : 51

Nouvelle vulnérabilité Java Empty
MessageSujet: Nouvelle vulnérabilité Java   Nouvelle vulnérabilité Java Icon_minitimeMar 15 Jan - 12:56



Mise à jour du 14 janvier 2013 à 14:51: La société Security Explorations, par la voix de son PDG Adam Gowdiak, a publié un long billet explicatif sur Seclists.org expliquant que le patch d’Oracle était incomplet. De fait, le correctif ne fonctionne pas complètement et plusieurs types d’exploitations peuvent donc continuer. Gowdiak a par ailleurs indiqué à Reuters que Security Explorations ne pouvait en conséquence toujours pas conseiller « aux utilisateurs qu’il est sûr de réactiver Java ».

Nous vous prévenions vendredi qu’une faille critique dans Java était déjà exploitée et avait le potentiel de faire de nombreux dégâts. Oracle, visiblement conscient du caractère exceptionnel de la situation, a réagi promptement.

Vendredi 11 janvier, nous avertissions d’une faille critique dans Java, y compris dans la dernière mouture entièrement mise à jour (version 7 Update 10). Un applet Java c**çu spécialement pour exploiter cette faille pouvait tromper le Security Manager pour provoquer une escalade dans les privilèges et ainsi obtenir les pleins pouvoirs. De fait, un simple site pouvait se transformer en distributeur de malwares en tous genres, notamment de keyloggers (enregistreurs de frappe).


Kaspersky indiquait par exemple avoir découvert une exploitation de plus en plus massive de la faille sur des sites tout ce qu’il y a de plus classique. La recette utilisée passe souvent par des publicités qui, une fois cliquées, renvoient vers des domaines hébergeant l’implémentation de la faille par un kit d’exploitation tel que Red Kit, Blackhole ou encore Nuclear. L’éditeur de solutions de sécurité a par ailleurs publié une carte montrant les zones les plus touchées. On notera que la Russie, les États-Unis ou encore l’Allemagne et le Brésil sont nettement plus touchés.



Toutefois, Oracle vient de mettre à jour Java via une mouture « Update 11 ». L’éditeur y apporte deux modifications. D’une part, la faille elle-même est colmatée, court-circuitant de fait l’ensemble des exploitations en cours. La nouvelle version peut se télécharger depuis le site officiel d’Oracle ou depuis le panneau de contrôle Java dans le panneau de configuration ou équivalent.



D’autre part, le niveau de sécurité par défaut de Java a changé. Il passe en effet de « Moyen » à « Élevé ». Cela modifie la manière dont les applets qui n’ont pas été signés seront exécutées dans la sandbox (espace mémoire isolé). Dans la pratique, et comme l’explique Oracle, les utilisateurs exécutaient les applets de manière transparente si la dernière révision de l’environnement Java était installée. Désormais, tout applet génèrera automatiquement un avertissement demandant à l’utilisateur une confirmation avant l’exécution.



On rappellera tout de même que Java est de moins en moins utilisé sur le web. De fait, si vous ne vous en servez pas, il vaut mieux le désinstaller, ce qui vaut techniquement pour n’importe quel élément : moins il y a de composants tiers sur un ordinateur, moins la surface de code exploitable est importante. Pour ceux qui auraient besoin de Java (les joueurs de Minecraft par exemple), il est possible de le désactiver uniquement pour le navigateur depuis son panneau de gestion, dans l’onglet Sécurité.


Source : PCInpact

Source : Oracle
Revenir en haut Aller en bas
https://faei-entraide.forumactif.org
buckhulk
Co-admin
Co-admin
buckhulk


Messages : 2988
Points : 3834
Réputation : 150
Localisation : La Réunion


Nouvelle vulnérabilité Java Empty
MessageSujet: nouvelle faille java   Nouvelle vulnérabilité Java Icon_minitimeMer 6 Mar - 23:50

source CCM :

Faille du plugin Java : Oracle poursuit sa course effrénée aux correctifs

Oracle, l'éditeur de Java, vient d'annoncer la publication de deux nouveaux correctifs en urgence pour pallier deux failles affectant le plugin Java des navigateurs. Une nouvelle étape dans cette course aux patches, aux airs d'éternel recommencement.

Ces deux patches publiés en urgence visent à corriger deux vulnérabilités dont l'éditeur précise qu'elles ont déjà été exploitées par des attaquants. "Pour que cette faille soit exploitée avec succès, il faut que l'utilisateur d'une version (de l'environnement d'exécution Java) concernée (à savoir la plupart de mises à jour des versions 5, 6, 7), visite une page web infectée permettant aux pirates de tirer partie de la vulnérabilité.

"Appliquer les mises à jour dès que possible"
Dans un bulletin publié hier, Oracle "recommande fortement à ses clients" d'appliquer dès que possible les mises à jour". Cette opération s'effectue depuis le site de java

La suite d'une longue série, alors que les autorités américaines recommandaient il y a quelques semaines de désactiver purement et simplement Java des navigateurs web, compte tenu "des nouvelles vulnérabilités susceptibles d'être découvertes"

Sur CommentCaMarche
Cet article vous explique comment désactiver Java sur ses navigateurs web
Revenir en haut Aller en bas
http://www.faei-entraide.net/
Chantal
V.I.P
V.I.P
Chantal


Messages : 1156
Points : 1600
Réputation : 56
Localisation : Nièvre


Nouvelle vulnérabilité Java Empty
MessageSujet: Re: Nouvelle vulnérabilité Java   Nouvelle vulnérabilité Java Icon_minitimeJeu 7 Mar - 9:43

Nouvelle vulnérabilité Java 128110 Bruno
Revenir en haut Aller en bas
buckhulk
Co-admin
Co-admin
buckhulk


Messages : 2988
Points : 3834
Réputation : 150
Localisation : La Réunion


Nouvelle vulnérabilité Java Empty
MessageSujet: Re: Nouvelle vulnérabilité Java   Nouvelle vulnérabilité Java Icon_minitimeJeu 7 Mar - 10:09

Fouet
Revenir en haut Aller en bas
http://www.faei-entraide.net/
Contenu sponsorisé





Nouvelle vulnérabilité Java Empty
MessageSujet: Re: Nouvelle vulnérabilité Java   Nouvelle vulnérabilité Java Icon_minitime

Revenir en haut Aller en bas
 
Nouvelle vulnérabilité Java
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Nouvelle version de Firefox 4.0 (Beta) et nouvelle gestion des onglets
» RECHERCHE VULNERABILITE
» Tester la vulnérabilité de son système
» -- Rappel des correctifs 2 --
» ~~ Nos Rappels de securité 2 ~~

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
FORUM F.A.E.I :: .:: Un peu de détente ::. :: Actualités :: Actualités infos-
Sauter vers: