Nhyira 104.5 FM live stream January 29th, 2020
Indholdsfortegnelse:
- Vulnerablity til salg
- Mens dette skridt er et godt skridt mod gør Java mere sikker på en browser, bemærkede Blasco, at det er langt fra et panacea for Java's problemer.
For Oracle er det deja vu igen.
Bare dage efter at den har udgivet en patch for en alvorlig sikkerhedsfejl, der blev opdaget i sidste uge i sit Java-programmeringssprog, gør softwaren overskrifter igen, fordi en anden tidligere upubliceret fejl i programmet truer sikkerheden for millioner af pc'er, der muligvis stadig har programmet kørende på det.
Oracle udgivet en fix søndag for en Java-fejl, så alvorlig, at US Department of Homeland Security anbefalede computerbrugere at deaktivere softwaren, medmindre det var "absolut nødvendigt". [
[Yderligere læsning: Sådan fjernes malware fra din Windows PC]Dette råd blev gentaget mandag af afdelingens computerberedskabsteam (US-CERT), selv efter at patchen blev stillet til rådighed for brugerne.
Vulnerablity til salg
Nu er det bei ng rapporterede, at en initiativrig Black Hat udfordrer en ny Zero Day-sårbarhed for den nyeste version af Java (version 7, opdatering 11) til op til to købere for $ 5000 hver.
Både weaponized og source code versioner af sårbarheden var at være tilbudt af sælgeren, ifølge sikkerhedsbloggeren Brian Krebs, der opdagede tilbuddet på et eksklusivt forum for cyberkriminalitet. Da Krebs opdagede tilbuddet, sagde han, at den er blevet fjernet fra forbrydelsesforumet og foreslået, at sælgeren fandt sine købere for udnyttelsen.
"I dette øjemed bør dette fjerne eventuelle illusioner, som folk måtte havne om sikkerheden ved at have Java installeret på en slutbruger pc uden at tage omhyggelige skridt til at isolere programmet," skrev Krebs. > Denne seneste Java-udnyttelse er værre end den sidste, fordi ingen ved, hvad det er, ifølge Bogdan Botezatu, senior e-trussel analytiker med anti-virus software maker Bitdefender.
I den fejlrettede søndag forklarede han udnyttelseskode blev identificeret b y sikkerhedsforskere i nogle populære malware kits. Med den seneste fejl er den kun kendt for sælgeren.
"Den nuværende udnyttelsesmetode vil sandsynligvis forblive ukendt for en større tidsramme, hvilket også vil øge angriberens muligheder for muligheder," sagde Botezatu i en email.
Tidligere i ugen noterede Botezatu sig i en blog, der på trods af plasteren, der blev skubbet af Oracle søndag, fortsatte cyberkriminelle til at udnytte sårbarheden på ikke-pakkede maskiner til at installere ransomware på dem.
Orakels sikkerhedsbevægelser
Ud over at adressere Zero Day sårbarhed i søndags plaster, øget Oracle også Java's sikkerhedsindstilling til "høj" som standard. "Det betyder, at brugeren lige nu skal godkende udførelsen af Java-applets, der ikke er underskrevet med et gyldigt certifikat," forklarede Jaimie Blasco, leder af AlienVault Labs, i en email.
Mens dette skridt er et godt skridt mod gør Java mere sikker på en browser, bemærkede Blasco, at det er langt fra et panacea for Java's problemer.
"Tidligere har vi set, at angriberne var i stand til at stjæle et gyldigt certifikat for at underskrive ondsindet kode, så det vandt ' Overrask mig ikke, hvis vi ser denne teknik, der bruges, "sagde han.
Bittefenders Botezatu anbefaler at Oracle identificerer softwarekernens kernekomponenter og omskriver det fra bunden.
Uden tvivl, mere end en lille omskrivning af softwaren vil blive gjort, når Oracle udgiver den næste version af Java planlagt til september.
Gears of War 2 solgte over 2 millioner eksemplarer i sin første udgivelsesuge. Nogen overrasket? Ifølge VGChartz lykkedes det 2.1 millioner enheder alene på dag ét, hvilket er lidt af et kaste fra Halo 3's $ 3.8 millioner sidste år, men Gears 2 var kun på salg i to dage på grund af det 4. november valg (det gik videre salg fredag den 7. november). Der er et andet spil, jeg har haft masser af gode ting at sige om, selvom jeg nok kunne have kaldt det et kærlighedsbrev fra design føre Cliff Blesz
Hvad har du med alle de store spil på det seneste? Fable 2, Fallout 3, Gears 2, Spejlens kant. Jeg har endelig startet Far Cry 2, og mens jeg allerede kan se de små irritationer, der kunne morph i stikkende irritationer, kommer jeg ikke rigtig overalt, fordi jeg har for meget sjov at snige rundt om at sætte ting i brand og teste AI til se hvor dybt det adfærdsmæssige kaninhul går. (Ja, jeg sagde "sjovt", som kun er et doven ord for forfattere, der ikke ved, hvordan man bruger det korrekt.)
Tech sælger på sort fredag
Shoppere krypterede for teknologiske tilbud ved den traditionelle lancering af feriehandelsæsonen.
Java Update. Download den nyeste version af Java til Windows. Kontroller, om du har installeret Java. Se om det virker fint. Kontroller, hvilken version af JRE din browser kører.
To applikationer, som de fleste af os har installeret på vores Windows-computere, og som skal opdateres meget ofte, er Flash og Java.