Новости Software

Oracle закрыла уязвимости в платформе Java SE

Корпорация Oracle сообщила о выпуске набора обновлений для входящего в состав платформы Java Standart Edition (SE) шестой и седьмой редакций программного инструментария.

Согласно опубликованной специалистами Oracle информации, представленные апдейты -Java SE 6 Update 29 и Java SE 7 Update 1 - устраняют два десятка уязвимостей, пять из которых носят статус опасных и теоретически могут использоваться злоумышленниками для получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных операций. Бреши обнаружены во многих компонентах платформы, в том числе и в исполнительной среде Java Runtime Environment (JRE).

Установить заплатки для Java SE настоятельно рекомендуется всем пользователям. Загрузить патчи можно с сайта компании-разработчика по этой ссылке либо посредством встроенных в Java средств автоматического обновления.

 

 

О важности своевременного обновления Java свидетельствуют исследования экспертов по информационной безопасности, акцентирующие внимание на беспрецедентном  росте числа атак на упомянутую платформу. Согласно последним отчетам Microsoft, только за прошедший квартал было зафиксировано свыше 6 миллионов случаев применения Java-эксплойтов. При этом значительное количество хакерских атак были связаны с эксплуатацией брешей в среде JRE, установленной на большинстве компьютеров под управлением операционных систем Windows, Linux и Mac OS X.

Столь внушительный масштаб угроз, по мнению экспертов, обусловлен многообразием программных решений, в дистрибутивы которых включены устаревшие версии платформы Java, а также посредственным отношением пользователей к безопасности своего рабочего места и нежеланием своевременно обновлять установленные на ПК приложения. Обеспокоенность специалистов Microsoft разделяют вирусные аналитики "Лаборатории Касперского" и ESET, также регулярно отмечающие в своих отчетах высокую активность эксплойтов для Java.

Материалы по теме:

Источник:

window-new
Soft
Hard
Тренды 🔥
Обновление Telegram: цветовые темы для чатов, запись видеочатов и многое другое 27 мин.
Системные требования Jagged Alliance 3: рекомендуются GTX 1060 и i7-3930K 34 мин.
В бета-версии Call of Duty: Vanguard уже замечены читеры — пользователи надеются, что античит на релизе поможет 36 мин.
Роскомнадзор внедрит систему поиска запрещённой информации в изображениях и видео 37 мин.
Первый анонс в рамках 25-летия серии Persona обернулся разочарованием для фанатов 40 мин.
Еженедельный чарт Steam: лидером стала Deathloop, а следом идёт Tales of Arise 2 ч.
Видео: отголоски FromSoftware и жутковатый босс в 18-минутном геймплейном ролике китайского боевика Wuchang: Fallen Feathers 2 ч.
После ухода из Square Enix режиссёр провальной Balan Wonderworld подался в инди 4 ч.
Создатель экшена El Shaddai: Ascension of the Metatron задумался портировать игру на Switch 4 ч.
Слухи: Quantic Dream взялась за игру по мотивам «‎Звёздных войн» ещё полтора года назад 4 ч.
К концу десятилетия Honda рассчитывает реализовать в США полмиллиона электромобилей 18 мин.
Дефицит полупроводников пройдёт к середине 2022 года, считают аналитики 36 мин.
Tesla отлучит водителей-лихачей от участия в тестировании бета-версий автопилота 3 ч.
Новые блоки питания Zalman Acrux получили полностью модульную систему кабелей 5 ч.
XFX представила видеокарту Radeon RX 6900 XT Speedster Zero WB с жидкостным охлаждением 5 ч.
Взаимные инвестиции США и Китая в технологический сектор за четыре года сократились на 96 % 6 ч.
Доля контрафакта в условиях дефицита чипов остаётся высокой 8 ч.
Новая статья: Компьютер месяца. Спецвыпуск: определяемся с мощностью блока питания в игровом ПК 12 ч.
NTSB: Tesla предстоит решить «основные вопросы безопасности» до перехода на полный автопилот 18 ч.
Слухи: планшет Microsoft Surface Pro 8 получит экран с частотой 120 Гц и поддержку Thunderbolt 18 ч.