Страница 3 из 4 ПерваяПервая 1234 ПоследняяПоследняя
Показано с 41 по 60 из 64

Тема: /!\Официальная рекомендация отключить Java-плагин во всех браузерах/!\

  1. #41
    Цитата Сообщение от zerwih Посмотреть сообщение
    Эксплоит заражает все версии джавы
    У тебя же у самого в первом посте написано, что только семерку.

    Цитата Сообщение от zerwih Посмотреть сообщение
    Цитата Сообщение от detect Посмотреть сообщение
    а выполнение браузера в песочнице защищает от подобных атак?
    К сожалению не спасает
    Насколько мне известно, эксплоит заключается в том, что обходится джавовский Security manager и апплет может делать все, что может процесс java (и только это). Так что запуск в песочнице должен спасать, не?

    PS. А что, у кого-то java-плагин еще включен?

  2. #42
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    343
    Цитата Сообщение от zerwih Посмотреть сообщение
    Данный эксплоит работает и под юнексами(Linux(*UNIX))
    ой ой, прям беда... во ща юниксовых тачек наэксплойтят

  3. #43
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    3,516
    Цитата Сообщение от smta Посмотреть сообщение
    как будто раньше у них был сплошной гемор и череда неудач.
    Получить новый 0-day в свои руки для них вполне можно назвать удачей. Не знаю, как он работает, но шумиху подняли нехилую... Да и реально java в браузере мне встречается крайне редко, сейчас плагинов ни в одном браузере не стоит

  4. #44
    забанен навсегда
    Регистрация
    13.12.2011
    Сообщений
    4,325
    В хроме нету, в ффоксе отрубил.

    «а лисички взяли спички, к морю синему пошли, море синее в говно...»

  5. #45
    Освоившийся
    Регистрация
    27.03.2011
    Сообщений
    160
    так а как на опере-то отключить, нифига непонятно, что значит opera: plugins? п.с. я вообще не шарю в компах и прогах поэтому понятия не имею где что находится

  6. #46
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    3,516
    Введи в адресной строке operalugins, на этой странице выруби плагин. Так, наверно.

  7. #47
    Цитата Сообщение от shr Посмотреть сообщение
    Введи в адресной строке operalugins, на этой странице выруби плагин. Так, наверно.
    Х)) вот язык показывать было некультурно
    и да в хроме эта вкладка вот здеся chrome://plugins/
    Последний раз редактировалось detect; 29.08.2012 в 06:05.
    [SIGPIC]http://forum.sc2tv.ru/signaturepics/sigpic39452_11.gif[/SIGPIC]

  8. #48
    Активный участник Аватар для altwazar
    Регистрация
    17.05.2010
    Сообщений
    3,894
    Яву проще разрешать только на конкретных сайтах, она редко где используется.

  9. #49
    Ваши ПеКа под угрозой

  10. #50
    Активный участник
    Регистрация
    18.08.2010
    Сообщений
    2,121
    оракл совсем сдулись, зачем только caн покупали ((
    //

  11. #51
    Новичок
    Регистрация
    02.07.2012
    Сообщений
    0
    Это всё происки мелкософта!

  12. #52
    Цитата Сообщение от zerwih Посмотреть сообщение
    Команда по быстрому реагированию на инциденты в сфере компьютерной безопасности US-CERT выпустила предупреждение TA12-240A, в котором речь идёт об опасном Java-эксплойте.

    В бюллетене сообщается, что уязвимость затрагивает все системы, где установлена Oracle Java 7 (1.7, 1.7.0), включая Java Platform Standard Edition 7 (Java SE 7), Java SE Development Kit (JDK 7) и Java SE Runtime Environment (JRE 7). Наибольшему риску подвергаются браузеры с установленным Java-плагином, поскольку через них становится возможным удалённое исполнение кода. Проще говоря, Java Security Manager позволяет специально сконструированному Java-апплету выполнять произвольные команды в операционной системе на компьютере жертвы.

    Уязвимости подвержены все браузеры с установленным плагином Java 7. В связи с этим US-CERT рекомендует всем пользователям отключить плагин Java во всех браузерах, в качестве временной меры.

    Инструкция по отключению плагина Java в браузере Safari

    Инструкция по отключению плагина Java в браузере Firefox

    Инструкция по отключению отдельных плагинов в браузере Chrome

    Отключаем в Опере - "opera: plugins"(без пробела)

    Для Internet Explorer можно попробовать отключить плагин через программу javacpl.exe, но этот метод ненадёжный. Лучше найти запись UseJava2IExplorer в реестре и установить ей значение в 0. В зависимости от версии Windows и плагина Java, ключ может располагаться в следующих разделах:

    HKLM\Software\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
    HKLM\Software\Wow6432Node\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer

    Вместо отключения плагина в браузерах можно использовать расширения вроде NoScript для избирательного блокирования Java-апплетов на отдельных сайтах или на всех сайтах, со списком исключений.
    Эксплоит работает и на юникс системах
    Источник xakep.ru
    У меня нет таких ключей в реестре, где эта хрень может скрываться? или попросту java неустановлена?

  13. #53
    Активный участник
    Регистрация
    20.09.2010
    Сообщений
    931
    Сегодня утром обновил джаву. Проверился на http://isjavaexploitable.com
    http://i.imgur.com/fVT9T.png
    Похоже пофиксили.

  14. #54
    Новичок
    Регистрация
    17.05.2010
    Адрес
    Астана, Казахстан
    Сообщений
    21
    спс за пост

  15. #55
    Новичок
    Регистрация
    02.07.2012
    Сообщений
    0
    Собсно, на хабре пишут, что
    Обновление Java 7 update 7 устраняет уязвимость

  16. #56
    Новобранец
    Регистрация
    17.05.2010
    Сообщений
    79
    Спасибо за тему, обновился до 7.7

  17. #57
    Активный участник
    Регистрация
    18.08.2010
    Сообщений
    2,121
    можете снова отключать опять 25
    //

  18. #58
    Новобранец
    Регистрация
    26.12.2011
    Сообщений
    33
    а у меня в последнии дни начал очень сильно глючить комп это может с этим связано? или связано с тем что у меня срач на пк?

  19. #59
    Всегда поражался людям которые оставляют включенной Java в своем браузере. Уж проще самому себе какой нибудь вирус установить, смысл один и тот же.
    Благо сейчас можно отключить во всех браузерах сразу, в каком то обновлении такая возможность появилась
    Последний раз редактировалось nistelroi; 18.05.2014 в 14:29.

  20. #60
    Некрофилия наказуема

Страница 3 из 4 ПерваяПервая 1234 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •