Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Vulnérabilité critique dans la machine virtuelle JAVA de Sun Microsystems


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

[SECURITE] Vulnérabilité critique dans la machine virtuelle JAVA de Sun Microsystems

Citation:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R S E C U R I T E 13/07/07
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vulnérabilités critiques dans la machine virtuelle Java de Sun
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER SECURITE
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Deux nouveaux défauts de sécurité ont été identifiés dans la machine
virtuelle et l'environnement Java de Sun, un logiciel gratuit qui permet aux
navigateurs web d'exécuter les applications du même nom. Leur exploitation
peut permettre à un individu malveillant d'exécuter du code malicieux
à distance sur l'ordinateur de sa victime via un fichier piégé.
http://www.secuser.com/vulnerabilit...070711_java.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun JDK et JRE 6.0 Update 1 et versions antérieures
Sun JDK et JRE 5.0 Update 11 et versions antérieures

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Afin de prévenir toute exploitation malveillante de ces défauts de sécurité,
les utilisateurs concernés doivent installer la nouvelle version du logiciel
via le site de l'éditeur (les utilisateurs ne sachant pas si ce logiciel est
installé sur leur ordinateur peuvent faire un test simple pour le savoir) :
http://www.secuser.com/vulnerabilit...a.htm#correctif

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Détail de l'alerte sur le site de l'éditeur
http://sunsolve.sun.com/search/docu...y=1-26-102993-1
http://sunsolve.sun.com/search/docu...y=1-26-102996-1
Précédents communiqués sécurité
http://www.secuser.com/communiques/
Déterminer le numéro de version d'un logiciel
http://www.secuser.com/faq/securite/#numero_version
Identifier les fausses alertes virus et sécurité
http://www.secuser.com/antihoax/gratuit/
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 14-07-2007 11:30
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 olivebrazil  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4155

Ancienneté : 98%
Participation : 20%
Inscription: 03 Sep 2002
Localisation:
Messages: 16926
Sujets Lancés : 618

merci


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 75 Jours, 0 Heure, 49 Minutes, 20 Secondes en ligne

Old Post 15-07-2007 15:43
Cliquez ici pour voir le profil de olivebrazil Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de olivebrazil! Trouver plus de messages de olivebrazil Ajouter olivebrazil à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Taxi Driver  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 7626

Ancienneté : 97%
Participation : 6%
Inscription: 30 Dec 2002
Localisation: Bruxelles
Age: 74
Messages: 4615
Sujets Lancés : 216

Merci, mise à jour faite


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 35 Jours, 7 Heures, 44 Minutes, 32 Secondes en ligne

Old Post 16-07-2007 01:08
Cliquez ici pour voir le profil de Taxi Driver Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Taxi Driver Ajouter Taxi Driver à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319



Citation:
Vulnérabilités critiques dans Java (05/03/08)

RESUME :
Plusieurs nouveaux défauts de sécurité ont été identifiés dans l'environnement Java de Sun, un logiciel gratuit qui permet aux navigateurs web d'exécuter les applications du même nom. L'exploitation d'erreurs dans la machine virtuelle, Java Web Start et d'autres composants peut permettre à un individu malveillant ou à un virus d'effectuer à distance diverses actions malicieuses sur l'ordinateur de sa victime telles que lire, écrire ou exécuter des fichiers.

LOGICIELS CONCERNES :
Sun JDK et JRE 6.0 Update 4 et versions antérieures
Sun JDK et JRE 5.0 Update 14 et versions antérieures
Sun SDK et JRE 1.4.2_16 et versions antérieures
Sun SDK et JRE 1.3.1_21 et versions antérieures

RISQUE :
Critique

CORRECTIF :
Les utilisateurs concernés doivent installer immédiatement la nouvelle version correspondant à leur logiciel en la téléchargeant sur le site de l'éditeur, puis supprimer la ou les anciennes versions (Panneau de Configuration > Ajout/suppression de programmes), afin de prévenir toute exploitation malveillante de ces défauts de sécurité. Les utilisateurs ne sachant pas si ce logiciel est installé sur leur ordinateur peuvent utiliser le même lien pour le savoir.



source : http://www.secuser.com/vulnerabilit...080305-java.htm


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 06-03-2008 19:23
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Taxi Driver  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 7626

Ancienneté : 97%
Participation : 6%
Inscription: 30 Dec 2002
Localisation: Bruxelles
Age: 74
Messages: 4615
Sujets Lancés : 216

Merci, je fais la mise à jour à l'instant


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 35 Jours, 7 Heures, 44 Minutes, 32 Secondes en ligne

Old Post 06-03-2008 22:56
Cliquez ici pour voir le profil de Taxi Driver Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Taxi Driver Ajouter Taxi Driver à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:13 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Vulnérabilité critique dans la machine virtuelle JAVA de Sun Microsystems

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 0 heure(s) et 49 minute(s)
Page générée en 0.010549 secondes en exécutant 35 requêtes SQL.
Apache - Compression GZIP : Activée.