News

A lire également

mercredi 10 mars 2010
Article  Affaire Energizer : les antivirus n'avaient rien vu


mardi 9 mars 2010
Article  RSA 2010 : cinq solutions (d)étonnantes

mardi 9 mars 2010
Article  RSA Conference 2010 : les annonces

vendredi 5 mars 2010
Article  La RSA Conference 2010 vue par Eric Domage, IDC

jeudi 4 mars 2010
Article  Un petit clic amical pour une grosse claque

mardi 2 mars 2010
Article  Mieux sécuriser la navigation web

vendredi 26 février 2010
Article  Que valent encore les antivirus ?

lundi 22 février 2010
Brève  Serez-vous le RSSI de l'année 2010 ?

vendredi 19 février 2010
Article  CB : l'attaque qui embarasse les banques



jeudi 18 février 2010
Brève  Forcez les éditeurs à mieux travailler

mercredi 17 février 2010
Brève  Le téléphone, cet outil de voyou

mardi 16 février 2010
Brève  Vers un mariage Brocade / McAfee ?
Brève

Java mal pour le Mac

Rédigé par Jerome Saiz (SecurityVibes)
En ligne le Mercredi 20 Mai 2009
0 commentaires | Sous-réseau France
 

Une vulnérabilité qui permet de s'échapper du bac à sable de la machine virtuelle Java pour exécuter du code sur le système, c'est sérieux.

Que Sun ait attendu cinq mois (d'août 2008 à décembre 2008) pour la corriger, cela devient dérangeant.

Mais d'apprendre aujourd'hui que cette même vulnérabilité n'a toujours pas été corrigée par Apple dans la JVM livrée avec OSX, c'est insultant.

Le découvreur de la faille, après avoir alerté à la fois Sun et Apple, attendait que ce dernier rectifie le tir avant de communiquer sur son exploitation. Ne voyant rien venir dans le tout récent méga-correctif d'Apple livré la semaine dernière, l'auteur du premier exploit pour cette vulnérabilité a décidé de la rendre publique, en offrant en prime une applet Java proof-of-concept (en visitant cette page, l'applet exécutera /usr/bin/say sur le système, comme nous avons pu le vérifier avec la sortie de la commande top).

Apple bénéficierait probablement de s'inspirer des progrès de Microsoft en matière de gestion des correctifs et de communication sécurité.

Les membres de la communauté ont publié 0 commentaire(s) à propos de cet article. Seuls les membres peuvent visualiser et prendre part aux discussions. Si vous disposez d'un compte sur la plate-forme SecurityVibes, merci de vous authentifier.
Contenus en rapport
Publicité
Questions & Réponses en rapport
Sociétés
Commentés
Populaires
+
 
Découvrez et évaluez les sociétés en rapport avec cet article
4as-soft
Découvrez l'avis de la communauté et évaluez à votre tour 4as-soft !
Evaluations  0
Bigfix
Découvrez l'avis de la communauté et évaluez à votre tour Bigfix !
Evaluations  0
Keross (1 fans)
Découvrez l'avis de la communauté et évaluez à votre tour Keross !
Evaluations  0
Rechercher
Nos flux RSS
Abonnez-vous gratuitement à nos flux RSS !
Social Web