[Info] Importante faille de sécurité dans la machine Java

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

[Info] Importante faille de sécurité dans la machine Java

Message par chantal11 »

Bonjour,
Un ingénieur de Google a publié des détails sur une brèche découverte dans l'outil Java Deployment Toolkit. Pour l'instant, Sun n'a pas l'intention de la corriger.

Une faille de sécurité se cache dans le Java Deployment Toolkit, un plug-in qui vient se greffer sur les navigateurs. C'est Tavis Ormandy, un ingénieur sécurité chez Google, qui a découvert cette vulnérabilité de type zero-day, et il a estimé qu'elle était assez importante pour qu'il prévienne Sun, l'éditeur de Java. Dans son post, il explique que ce "toolkit" propose peu de contrôle dans la validation des URL, et que n'importe quel pirate pourrait en profiter pour y intégrer un code malicieux.
Lire la suite sur Cnet-France

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé