Actualité

Divers

Encore un trou de sécurité dans JAVA

Par Arnaud Morel - Publié le

La machine à "flipette" est à nouveau en marche du côté de JAVA. Comme à l'habitude, c'est une société de sécurité qui a découvert cette nouvelle faille, qui touche toutes les versions récentes de JAVA (5, 6 et 7), en l'occurrence Security Explorations, une entreprise polonaise. Cette faille, qui n'a pas encore été exploitée, a été testé avec les divers navigateurs, sous Windows 7, mais elle touche, vu la nature de java, potentiellement tous les OS, y compris OS X.

Utilisée, cette faille o day permettrait de violer les règles du sandboxing, qui cantonnent une application à un espace mémoire déterminé. La meilleure solution, et d'ailleurs une bonne manière de procéder, est de désactiver JAVA et ne l'activer qu'au besoin, pour des sites que vous estimez de qualité et sécurisé.

Encore un trou de sécurité dans JAVA


Source