Encore un trou de sécurité dans JAVA
Par Arnaud Morel - Publié le
La machine à "flipette" est à nouveau en marche du côté de JAVA. Comme à l'habitude, c'est une société de sécurité qui a découvert cette nouvelle faille, qui touche toutes les versions récentes de JAVA (5, 6 et 7), en l'occurrence Security Explorations, une entreprise polonaise. Cette faille, qui n'a pas encore été exploitée, a été testé avec les divers navigateurs, sous Windows 7, mais elle touche, vu la nature de java, potentiellement tous les OS, y compris OS X.
Utilisée, cette faille
Source
Utilisée, cette faille
o daypermettrait de violer les règles du sandboxing, qui cantonnent une application à un espace mémoire déterminé. La meilleure solution, et d'ailleurs une bonne manière de procéder, est de désactiver JAVA et ne l'activer qu'au besoin, pour des sites que vous estimez de qualité et sécurisé.
Source