Actualité

Divers

Si tu soutiens le dalaï-lama, tu devrais mettre à jour ton JAVA

Par Arnaud Morel - Publié le - Brève

Il semble, si l'on porte crédit aux découvertes de F-Secure, qu'au moins un site relatif au dalaï-lama héberge un malware exploitant la (vieille) faille JAVA déjà utilisée par le fameux Flashback. La même faille - comblée depuis par Oracle - CVE-2012-0507 est censée être exploitée ici et permettre d'installer un keyloggueur sur la machine cible, ainsi que d'autres codes. Dockster, petit nom de ce troyen politique, n'est actif que sur les systèmes non mis à jour. Aucun risque pour les installations par défaut (Apple a désactivé le plugin JAVA), ni pour celles où JAVA est mis à jour[ Source]