Archivio

Posts Tagged ‘Zero day’

Patch di emergenza per Java e Internet Explorer

14 gennaio 2013 Commenti chiusi

Java Logo

Tanto tuonò che piovvero patch: messa alle strette da un allarme andato oltre il livello di guardia, Oracle si è trovata costretta a rilasciare un nuovo aggiornamento per la virtual machine Java (ex-Sun) al di fuori dei suoi tradizionali “cicli” di update del software. Stessa cosa capitata a Microsoft per IE, anche se in questo caso il problema era meno esteso.

La nuova release di Java risolve un paio di vulnerabilità recentemente venute alla ribalta, conferma Oracle, compresa la falla zero day scoperta pochi giorni or sono e distribuita dai gruppi di cyber-criminali come modulo all’interno dei pacchetti di “crimeware” più popolari.

L’update dovrebbe inibire l’esecuzione di codice malevolo da remoto, dice ancora Oracle, e per l’occasione la società ha deciso di modificare le impostazioni di sicurezza della VM così da rendere più difficile l’esecuzione di pacchetti .jar (il formato di distribuzione di applet Java sul web) non autorizzati.

Prosegui la lettura…

 
Privacy Policy - Personalizza tracciamento pubblicitario