Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 12 July 2011

2011.07.12 - Nyhetsbrev

Det har blitt oppdaget en alvorlig svakhet i Sun Java JRE.

Sun Java JRE Insecure Executable Loading Vulnerability

En feil i JRE gjør at en angriper kan kjøre en et program via en javaaplet. Angrepet benytter seg av en applet som fyller minnet og en hotspot konfigurasjonsfil for java som definerer at en fil skal kjøres dersom java fyller minnet.
Anbefaling
Ikke kjør java applets fra usikre kilder.
Referanser
http://www.secunia.com/advisories/45173
http://blog.acrossecurity.com/2011/07/binary-planting-goes-any-file-type.html

Full HTML-versjon av dagens nyhetsbrev.

2 comments:

  1. Og dette gjelder versjon 6 update 26...?

    ReplyDelete
  2. Hvilke versjoner av java gjelder det?

    ReplyDelete

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.