Страница 1 из 4 123 ... ПоследняяПоследняя
Показано с 1 по 20 из 64

Тема: /!\Официальная рекомендация отключить Java-плагин во всех браузерах/!\

  1. #1
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83

    Exclamation /!\Официальная рекомендация отключить Java-плагин во всех браузерах/!\

    Команда по быстрому реагированию на инциденты в сфере компьютерной безопасности US-CERT выпустила предупреждение TA12-240A, в котором речь идёт об опасном Java-эксплойте.

    В бюллетене сообщается, что уязвимость затрагивает все системы, где установлена Oracle Java 7 (1.7, 1.7.0), включая Java Platform Standard Edition 7 (Java SE 7), Java SE Development Kit (JDK 7) и Java SE Runtime Environment (JRE 7). Наибольшему риску подвергаются браузеры с установленным Java-плагином, поскольку через них становится возможным удалённое исполнение кода. Проще говоря, Java Security Manager позволяет специально сконструированному Java-апплету выполнять произвольные команды в операционной системе на компьютере жертвы.

    Уязвимости подвержены все браузеры с установленным плагином Java 7. В связи с этим US-CERT рекомендует всем пользователям отключить плагин Java во всех браузерах, в качестве временной меры.

    Инструкция по отключению плагина Java в браузере Safari

    Инструкция по отключению плагина Java в браузере Firefox

    Инструкция по отключению отдельных плагинов в браузере Chrome

    Отключаем в Опере - "opera: plugins"(без пробела)

    Для Internet Explorer можно попробовать отключить плагин через программу javacpl.exe, но этот метод ненадёжный. Лучше найти запись UseJava2IExplorer в реестре и установить ей значение в 0. В зависимости от версии Windows и плагина Java, ключ может располагаться в следующих разделах:

    HKLM\Software\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
    HKLM\Software\Wow6432Node\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
    Вместо отключения плагина в браузерах можно использовать расширения вроде NoScript для избирательного блокирования Java-апплетов на отдельных сайтах или на всех сайтах, со списком исключений.
    Эксплоит работает и на юникс системах
    Источник xakep.ru
    Последний раз редактировалось zerwih; 28.08.2012 в 21:10.

  2. #2
    Активный участник
    Регистрация
    29.06.2010
    Сообщений
    3,043
    А для оперы нет

  3. #3
    Новобранец
    Регистрация
    20.03.2011
    Сообщений
    61
    Cпасибо

    Скрытый текст

    /!\ А дальше читать не стал
    [свернуть]
    Последний раз редактировалось alikvo; 28.08.2012 в 21:09.

  4. #4
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от chst Посмотреть сообщение
    А для оперы нет
    внимательней будь!

  5. #5
    Активный участник
    Регистрация
    29.06.2010
    Сообщений
    3,043
    Цитата Сообщение от zerwih Посмотреть сообщение
    внимательней будь!
    Ну так ты потом добавил.

  6. #6
    У Меня Джава 6.0 вроде, это нормально?

  7. #7
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от chst Посмотреть сообщение
    Ну так ты потом добавил.
    ну так ладно

  8. #8
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от ChocoMishka Посмотреть сообщение
    У Меня Джава 6.0 вроде, это нормально?
    Эксплоит заражает все версии джавы


    К сожалению не могу запилить новость об этой проблеме(((

    Access denied
    You are not authorized to access this page.
    Последний раз редактировалось zerwih; 28.08.2012 в 21:45.

  9. #9
    Активный участник
    Регистрация
    23.11.2010
    Сообщений
    608
    а чем это грозит?
    :apc:

  10. #10
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    3,794
    Цитата Сообщение от FlyingCucumber Посмотреть сообщение
    а чем это грозит?
    Цитата Сообщение от zerwih Посмотреть сообщение
    Проще говоря, Java Security Manager позволяет специально сконструированному Java-апплету выполнять произвольные команды в операционной системе на компьютере жертвы.
    Это значит, что на твоём компьютере без твоего ведома можно запустить любую программу. Например, какой-нибудь вирус или троян. Просто из-за того, что ты откроешь какую-то страничку с джава апплетом, который ты, скорее всего, просто не заметишь.
    А вот тут можно почитать про крутые ритм-игры: тык

  11. #11
    Активный участник
    Регистрация
    23.11.2010
    Сообщений
    608
    веселуха
    и когда все залатают?
    :apc:

  12. #12
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от FlyingCucumber Посмотреть сообщение
    веселуха
    и когда все залатают?
    В ближайшее время.В майн это не мешает играть

  13. #13
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    3,516
    Вдогонку из твиттера. Днем смотрел, у меня java ни в каком браузере нет оО

    проверить уязвим ли браузер с дырявой Java

  14. #14
    Новобранец
    Регистрация
    03.08.2010
    Сообщений
    85

    мой найтли меня бережёт
    This is my fate - the things I hate.

  15. #15
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от shr Посмотреть сообщение
    Вдогонку из твиттера. Днем смотрел, у меня java ни в каком браузере нет оО

    проверить уязвим ли браузер с дырявой Java
    Можешь запилить новость?

  16. #16
    Активный участник
    Регистрация
    23.11.2010
    Сообщений
    608
    Кажется пора правда покупать книгу Linux для чайников
    :apc:

  17. #17
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от FlyingCucumber Посмотреть сообщение
    Кажется пора правда покупать книгу Linux для чайников
    Данный эксплоит работает и под юнексами(Linux(*UNIX))
    Последний раз редактировалось zerwih; 28.08.2012 в 21:55.

  18. #18
    Активный участник
    Регистрация
    17.05.2010
    Сообщений
    3,516
    Цитата Сообщение от zerwih Посмотреть сообщение
    Можешь запилить новость?
    Я могу закрепить тему, а нетематическую новость на сайте вряд ли.

  19. #19
    Новобранец
    Регистрация
    10.04.2011
    Сообщений
    83
    Цитата Сообщение от shr Посмотреть сообщение
    Я могу закрепить тему, а нетематическую новость на сайте вряд ли.
    Спасибо огромное)
    Последний раз редактировалось zerwih; 28.08.2012 в 21:58.

  20. #20
    Освоившийся
    Регистрация
    08.04.2011
    Сообщений
    248
    А что работать то перестанет если его выключить?

Страница 1 из 4 123 ... ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •