Sun Microsystems ha informado de la existencia de un grave problema de seguridad en la tecnología Java Plug-in de Software Developers' Kit (SDK) y de Java Run-time Environment (JRE), que podría permitir ejecutar código arbitrario en los sistemas afectados.
a vulnerabilidad tiene su origen en la ausencia de controles en el
intercambio de datos entre el código JavaScript y Java, en los navegadores que utilizan la tecnología Java Plug-in. En la práctica, permite a un atacante ejecutar un applet que puede llevar a cabo acciones -entre las que se incluyen la lectura y escritura de archivos en el sistema-, con los mismos privilegios que el usuario del equipo afectado.
El mencionado problema de seguridad se ha detectado en las versiones 1.3.1_12 y anteriores, 1.4.0, 1.4.1, 1.4.2_05 y anteriores de SDK y JRE, en plataformas Linux, Solaris y Windows. Sun ha publicado las actualizaciones 1.3.1_13 y 1.4.12_06, en las que ya se encuentra resuelta la vulnerabilidad.
El aviso de Sun está disponible en:
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57591-1
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Esta compañia si me gusta, no el igual en nada una llamada Microsoft.. creo :)
Si uno de sus productos funciona mal, lo soluciona! y no solo para un solo sistema operativo.... lo hace para todos!
Bueno, a actualizar el java de mi Fedora Core 3 :)
linux pride!
De todas maneras si utilizas Linux no deberias tener demasiados problemas a menos que estes en "root".