Temas Calientes

Descubren dos nuevas vulnerabilidades en Java

java1111111

Quizás Java sea uno de los programas con mayor presencia alrededor del mundo, y por eso ha sido víctima de tantos ataques por parte de piratas informáticos. Estas amenazas comienzan con el descubrimiento de una vulnerabilidad en el software víctima, sabiéndose hoy de otros dos agujeros de seguridad que permiten a un hacker ejecutar cualquier clase de código en la máquina afectada, los que hasta ahora no se han reportado han sido utilizados de manera maliciosa.

Gracias a esto Oracle, compañía que desarrolla Java, tendrá tiempo para solucionar el problema antes que se le adelante el resto, sumando este trabajo al descubrimiento anterior de otra gran vulnerabilidad que sí está siendo explotada por los piratas informáticos y que motivó al Departamento de Seguridad Nacional de EE.UU. recomendar el abandono del uso de Java, con Oracle lanzando un parche que no solucionó por completo la falla.

Así, incluso quienes hayan actualizado a la última versión JRE version 1.7.0_11-b21 quedarán vulnerables frente a la noticia de la semana pasada, sin embargo, necesitando sólo deshabilitar Java en sus equipo o confiar en el juicio personal al momento de ejecutar una aplicación Java, ya que el último parche de Oracle establece que el usuario debe dar su aprobación manual antes de correr el programa.

Link: Less than a week after fix, Java is broken yet again (Neowin)

66 Comentarios

Descubren dos nuevas vulnerabilidades en Java

Thumb up 35 Thumb down 5 avatar_adidas adidas dijo hace 4 meses

Disculpen mi ignorancia, alguien me puede explicar por que se sigue utilizando esta tecnología a pesar de la gran cantidad de errores y problemas de seguridad ???

No es posible migrar/evolucionar a algo mejor ???

Responder
Thumb up 25 Thumb down 2 avatar_skurach skurach dijo hace 4 meses

pues que yo sepa todavia no existe un lenguaje multiplataforma y medio libre que haga todo lo que hace java, C no puede hacer algunas cosas que hace java y java no puede hacer algunas cosas que hace C y pues .NET ni se diga

Thumb up 30 Thumb down 1 avatar_Drkpkg Drkpkg dijo hace 4 meses

Por que java es cómodo para los desarrolladores, tiene cantidades estúpidas de complementos que te facilitan la creación de aplicaciones, también la posibilidad de ejecutarse en cualquier sistema operativo sin cambiar nada de código.

Thumb up 28 Thumb down 2 avatar_Clown Clown dijo hace 4 meses

pero esa cualidad de ser multiplataforma, es gracias a su maquina virtual, la cual tiene las vulneravilidades que se estan encontrando

Thumb up 11 Thumb down 2 avatar_xB xB dijo hace 4 meses

Tiene que haber muchisimas vulnerabilidades en bastantes aplicaciones,solamente que no las han encontrado o saben muy bien que existen y se quedan callados para no repararlas por falta de plata ,tiempo o que no les interasa arreglarlas ..... Asi que Java es solo la punta del iceberg.... El mismo Apple que se supone tan seguro pasa sacando parches para sus icosas tambien. Asi que para que ponerse paranoico con esto.....

Thumb up 17 Thumb down 1 avatar_Victor Victor dijo hace 4 meses

No importa que alternativa se proponga como reemplazo, todos los programas, TODOS tienen fallas. Cualquier plataforma que se haga popular (ej Java, Windows, Chrome) es objeto de muchos ataques porque un fallo allí es mas redituable que un fallo en Opera por ejemplo que no es tan usado.

Thumb up 4 Thumb down 2 avatar_Pepe_uy Pepe_uy dijo hace 4 meses

Alguien que me evacue la duda; ¿Como podría esto afectar a Android? Tengo entendido que ellos usan otro simil de Java... pero no se si estan afectados o no

Thumb up 2 Thumb down 3 avatar_BT BT dijo hace 4 meses

welcome Backtrack :D

Thumb up 18 Thumb down 0 avatar_Arturo Arturo dijo hace 4 meses

El problema es con el PLUGIN de java en los navegadores, no con la maquina virtual en si... JAVA es un excelente software como maquina virtual, pero como NINGUN software es perfecto.

Thumb up 5 Thumb down 0 avatar_FiegmuNd FiegmuNd dijo hace 4 meses

lean bien las noticias, la vulnerabilidad surge a través de un applet java, android corre las app en una JVM especial pero no tiene nada que ver con los applets de navegador.

Thumb up 1 Thumb down 0 avatar_David David dijo hace 4 meses

skurach. Con C/C++ puedes hacer absolutamente todo lo que haces con Java, pero tienes que hacer portes entre las diferentes plataformas, lo cual nos evitamos al desarrollar en Java.

Thumb up 1 Thumb down 0 avatar_Crazy Zurfer Crazy Zurfer dijo hace 4 meses

Además que C no es orientado a objetos y C++ tienes que andar eliminando los objetos de la RAM para que ésta no colapse, Java es una excelente opción.

Thumb up 11 Thumb down 0 avatar_Jeison Jeison dijo hace 4 meses

Solo para informar a varios de por aquí, hace poco estudié por encimita la estructura interna de la máquina virtual de java; y en realidad está totalmente hecha en C/C++. La MV lo que hace es utilizar la API que proporciona el sistema operativo encapsulandola para facilitar el uso de la misma, añade características (como el recolector de basura), restringe accesos indebidos a la memoria, proporciona mecanismos que facilitan muchísimo el uso de hilos, etc.

Java se utiliza porque añade un intermediario más entre el hardware y el programador, resolviendo muchos problemas triviales que de otra forma hacen que uno reinvente la rueda una y otra vez. La vida del programador se facilita muchísimo para que este se concentre en crear aplicaciones de alto nivel sin preocuparse por lidiar con todo lo que hay más abajo. Por supuesto, todas esas ventajas tienen un costo; en rendimiento, en aprovechamiento de hardware, etc.

No soy experto en seguridad, pero ¿tienen idea de TODO lo que hay que hacer para que una aplicación se considere "segura"? lo que vi y lo que logré entender de la MV me pareció bastante impresionante, no se puede esperar perfección absoluta para un programa tan complejo como ese.

Thumb up 0 Thumb down 0 avatar_lbl lbl dijo hace 4 meses

La presencia de la maquina virtual de java en los computadores del mundo es tan amplia actualmente, que es dificilmente reemplazable por otra alternativa.

Thumb up 0 Thumb down 0 avatar_Goyo Goyo dijo hace 4 meses

D y Python, y ambos abiertos.

Thumb up 41 Thumb down 5 avatar_cuacua cuacua dijo hace 4 meses

viva C !!

Responder
Thumb up 5 Thumb down 0 avatar_Adolfo Adolfo dijo hace 4 meses

Yo escribo poesía en C... }:))

Thumb up 16 Thumb down 1 avatar_donwea donwea dijo hace 4 meses

Así las cosas, la noticia será identificar una zona donde Java no sea vulnerable.

Responder
Thumb up 21 Thumb down 4 avatar_Xelloss Xelloss dijo hace 4 meses

Vuela alto java...

Responder
Thumb up 28 Thumb down 4 avatar_javier javier dijo hace 4 meses

la taza ya no esta despostillada, ahora esta quebrada y desmoronandose a cachitos uno a uno, gracias sun por venderte.

Responder
Thumb up 15 Thumb down 11 avatar_harold harold dijo hace 4 meses

skurach dijo:
"pues que yo sepa todavia no existe un lenguaje multiplataforma y medio libre que haga todo lo que hace java, C no puede hacer algunas cosas que hace java y java no puede hacer algunas cosas que hace C y pues .NET ni se diga"

Esta bien que seas fan de java pero hasta donde se y sin llegar a ser fan de nada todo se puede hacer en cualquier lenguaje de los existentes, por otro lado el lenguaje visual es mas antiguo que java es mas java se ha copiado mucho de vb.net y de C# y es estos tiempos es mas seguriro y se pueden hacer muchas cosas de forma mas rapida. Se debe reconocer que desde que oracle compro Java el lenguaje esta decallendo, ni bien entrar nada mas comenzo a poner limitaciones y hasta los desarrollos open source se han alejado de java.

Ahora bien sin embargo rescato mi comentario incial: "todo se puede hacer en cualquier lenguaje de los existentes".

Responder
Thumb up 31 Thumb down 0 avatar_Jose Jose dijo hace 4 meses

... sólo hacen falta buenos programadores. (Para complementar tu idea)

Thumb up 14 Thumb down 0 avatar_rodrigo rodrigo dijo hace 4 meses

Pero .net no es lo multiplataforma que es java. Ya se me van a decir que existe mono, pero aun asi, es un cacho. toso se puede hacer en los lenguajes existentes,el problema es el costo de desarrollo, que no sale rentable en todos los casos.

Thumb up 2 Thumb down 1 avatar_Drkpkg Drkpkg dijo hace 4 meses

Tenemos mono que hace .Net multiplataforma, el problema es que solo es compatible con ciertas cosas de .Net de Microsoft.

Thumb up 8 Thumb down 0 avatar_Arturo Arturo dijo hace 4 meses

@harold La ignorancia es atrevida, en lo que expresas y tu ortografía. para muestra un botón Java es ANTERIOR a C#.

Thumb up 10 Thumb down 2 avatar_Marcelo Tataje Marcelo Tataje dijo hace 4 meses

¿Java copia de C#? Ehhh... falso, C# es una copia de Java, para tu información, no es un mal lenguaje, pero que digas que Java copió a C# o a VB.Net... creo que hay que informarse más al respecto.

Thumb up 3 Thumb down 3 avatar_Jyaku Jyaku dijo hace 4 meses

@Marcelo Tataje: no es exacto lo que dices, java y C# son evoluciones de C++; por eso son similares (a grandes rasgos son C++ sin la kk estructurada).

Thumb up 4 Thumb down 0 avatar_Don Mostro Don Mostro dijo hace 4 meses

@Jyaku recolección de basura, herencia simple de clases y herencia múltiple de interfaces (hablo sólo de lo que recuerdo). Eso no es C++, eso es Java.

Thumb up 0 Thumb down 0 avatar_AlbertoS2 AlbertoS2 dijo hace 28 días

Aqui el tema se trata de superar las vulnerabilidades que tiene Java en su reciente versión, lógicamente demuestra que la programación ya ha evolucionado. muchos de los nuevos lenguajes vienen inspirados en Java y su JVM. yo creo a Java le quedan unos años mas de reinado. nuevos programadores siempre se van a relacionar o identificar con los nuevos lenguajes contemporáneos.. esa es la realidad. no se trata de fanatismo. la ignorancia es atrevida.

Thumb up 61 Thumb down 1 avatar_Pelao Pelao dijo hace 4 meses

Java es el nuevo COBOL, no importa que sea una mierda, lo que importa es que nos da trabajo y platita

Responder
Thumb up 20 Thumb down 2 avatar_ncw2233 ncw2233 dijo hace 4 meses

M A R A V I L L O S O , no pudisté ser más acertado :)

Thumb up 9 Thumb down 2 avatar_Celso Celso dijo hace 4 meses

Si sigue así java... vas a tener que aprender a programar en COBOL.

Thumb up 0 Thumb down 0 avatar_AlbertoZZ AlbertoZZ dijo hace 28 días

Caya Pelaoooo

Thumb up 8 Thumb down 2 avatar_Fé de erratas de Google Translator Fé de erratas de Google Translator dijo hace 4 meses

Donde dice: "los que hasta ahora no se han reportado han sido utilizados de manera maliciosa."
Debe decir: "los que hasta ahora no se ha reportado que hayan sido utilizados de manera maliciosa."

Responder
Thumb up 24 Thumb down 1 avatar_Me Me dijo hace 4 meses

Y QUE CHUCHA IMPORTA QUE SEA MAC! La vulnerabilidad es de Java.

Thumb up 10 Thumb down 1 avatar_Celso Celso dijo hace 4 meses

Que idiota....

Thumb up 22 Thumb down 6 avatar_ulises ulises dijo hace 4 meses

es impresionante con la igonorancia que comentan, java es uno de los lenguajes mas seguros que exiten, y el redactor de la nota es el mas ignorante de todos, podes ejecutar cualquier aplicacion que quieras echa en java y no vas a tener problemas, la vulnerabilidad se encuentra solo en los applets que ejecutan los navegadores

Responder
Thumb up 9 Thumb down 1 avatar_ulises ulises dijo hace 4 meses

deberias averiguar un poco mas antes de de comentar solo por odiar a un lenguaje. la maquina virtual es muy segura hoy en dia, el problema solo es un error en las restrcciones que tienen los applets, las aplicaciones de escritoris no se ven afectadas porque no tienen restricciones

Thumb up 5 Thumb down 4 avatar_Camilo Camilo dijo hace 4 meses

Java es popular, no bueno, la gente tiende a confundir las cosas y gracias a esta absurda popularidad a todos los nuevos programadores se les enseña (casi) únicamente java.

Responder
Thumb up 3 Thumb down 5 avatar_Clown Clown dijo hace 4 meses

es que usando java es mas facil enseñar lo que es POO

Thumb up 0 Thumb down 2 avatar_info info dijo hace 4 meses

JAVA-N cuantas vulnerabiildades criticas este año ???

Responder
Thumb up 3 Thumb down 0 avatar_ulises ulises dijo hace 4 meses

aunque no lo creas java lleva menos vulnerabilidades que firefox y iexplorer, asi que no deberias preocuparte tanto por java, flash y windows estan a la par de java

Thumb up 3 Thumb down 0 avatar_dweb3d.com dweb3d.com dijo hace 4 meses

Que mal por los de java, espero saque una versión mas segura

Responder
Thumb up 11 Thumb down 0 avatar_Ferredic Ferredic dijo hace 4 meses

Lejos las últimas noticias de java en FAYERWAYER me han decepcionado totalmente.
El editor no tiene idea sobre el tema.
La ultima actualización de java de hoy, pregunta al usuario si quiere ejecutar la applet, ni siquiera necesitamos desactivarla del navegador.
Si está acostumbrado a poner "SI", desactive java de su navegador porque usted es un usuario torpe.
chrome://plugins/

Responder
Thumb up 15 Thumb down 0 avatar_Jose Jose dijo hace 4 meses

Un periodista escribiendo sobre informática, qué más podemos pedir xd

Thumb up 1 Thumb down 0 avatar_Victor Victor dijo hace 4 meses

Entonces ponganse de acuerdo, tanto para el periodista como para los aqui presentes.
El fallo es en la maquina virtual de java, o en el complemento del navegador ?

Responder
Thumb up 0 Thumb down 0 avatar_ulises ulises dijo hace 4 meses

la segunda

Thumb up 2 Thumb down 3 avatar_pedro pedro dijo hace 4 meses

Hay que quemar Java.

Responder
Thumb up 6 Thumb down 0 avatar_caliente caliente dijo hace 4 meses

Hay que quemar a tu hermana!!.... pero en la cama eso si... :baba

Thumb up 3 Thumb down 1 avatar_imvezil imvezil dijo hace 4 meses

los usuarios comunes y silvestres no debieran preocuparse tanto. los atakes que valen la pena es a los servidores de corporaciones/gobiernos.

los java funboys siempre defienden a muerte cuando salen este tipo de noticias. es nornal. lo que esta mal es siempre decir de que c o net no se la pueden. que es el tipico recurso patetico de tirar a otros hacia abajo para no verse tan mal. prefiero los funboyz que le echan la culpa a oracle. de que java nunca fue lo mismo despues de que lo adquiriera oracle.

por otra parte net puede hacer lo mismo que java (en windows)

y por ultimo...dices que hay cosas que C no puede hacer y java si? cuales?

segun entiendo la mayoria de los productos tanto java como net estan escritos en C. despues de todo es el papi de java/net

Responder
Thumb up 2 Thumb down 0 avatar_yeors yeors dijo hace 4 meses

Como dijo Homero Simpson: "OportunCrisis!" jajajajajaja

Responder
Thumb up 0 Thumb down 0 avatar_memomt memomt dijo hace 4 meses

Pucha que hay gente cuadrada....

Responder
Thumb up 1 Thumb down 0 avatar_Searcher Searcher dijo hace 4 meses

y dele a los periodistas con anunciar que la vulnerabilidad esta en Java -.-

ENTIENDAN POR LA RECHUCHA!!!! QUE JAVA NO TIENE VULNERABILIDADES EN SI!!!!

LO UNICO QUE ERA VULNERABLE HASTA EL UPDATE 11 ERA EL PLUGIN DE JAVA, PERO DESDE EL UPATE 11 YA NO ES VULNERABLE YA QUE AHORA ESTE SIEMPRE PREGUNTA AL USUARIO CON UNA VENTANA DE AVISO GIGANTE ANTES DE EJECUTAR ALGO (INCLUSO CON APPLETS QUE TIENEN FIRMA DIGITAL).

AQUI EL UNICO PROBLEMA SERIA "ERROR DE CAPA 8", QUE EL USUARIO SEA DEMASIADO ESTUPIDO Y DECIDA INSTALAR (MANUALMENTE Y A PESAR DE LA ADVERTENCIA) UN APPLET DE JAVA QUE NO CONOCE NI POR SI ACASO.

Responder
Thumb up 0 Thumb down 0 avatar_grevious grevious dijo hace 4 meses

en realidad si hay alternativa, es el lenguage D, que hereda las bondades de java, c y c++: velocidad de C/C++ y el garbage colector de java (la unica gran maravilla de java, lo de multiplataforma es cuento nomas C y C++ tambien es ser multiplataforma)

no seria dificil hacer un migrador Java/C/C++ 2 D, incluso de C# a D.... pero requiere ocio creador.

Responder
Thumb up 0 Thumb down 0 avatar_Goyo Goyo dijo hace 4 meses

cierto y también Python, pero por desgracia ninguno de ellos tiene el peso de marketin de Oracle o Sun.

Thumb up 4 Thumb down 1 avatar_MasterCracker3d MasterCracker3d dijo hace 4 meses

Estimados,
Como me gusta programar en java y lo hago desde la version 1.1.7, me interesaría compartir un poco mi punto de vista, los problemas en este lenguaje siempre han existido y al ser de código abierto el conocimiento sobre dichos errores siempre ha sido de dominio público, ahora al parecer hay más sensacionalismo para publicar estas noticias, para los que no les interesa el lenguaje les recomiendo que al menos cuenten cuales son las ventajas de los otros entornos, lo que es en mi caso, al desarrollar en C# solo me tomo un par de horas para lograr desarrollar artefactos avanzados como WCF y multiplexación de transmisión de información, sin embargo solo existe IIS para el entorno web sobre Microsoft y ni que decir sobre las herramientas de desarrollo para algo tan burdo como esquemas XML (XSD) sobre Visual Studio que es necesario agregar plugins de pago (altova y otras cosas), por el tema de la ejecución de datos desde un programa en java desde la web "siempre se ha podido" pero hay que firmar digitalmente el código, no es así con VB y el entorno .Net, es muy facil desarrollar incluso script en Visual Basic para tomar el control de una máquina Windows si lo administra un usuario inexperto sin siquiera pedir confirmación en la ejecución del programa, ¿y eso es noticia? ¿sabían que un virus polimorfico no se puede crear con Java por asuntos de seguridad?, saludos a todos

Responder
Thumb up 0 Thumb down 1 avatar_Asombrado Asombrado dijo hace 4 meses

Epic Win.

Thumb up 0 Thumb down 0 avatar_bpbrainiak bpbrainiak dijo hace 4 meses

@MasterCracker3d me saco el sombrero, por que eferctivamente conoses bien el funcionamiento de ambas plataformas, ademas de las protecciones que tiene la propia javavm

Thumb up 0 Thumb down 0 avatar_Dryden Dryden dijo hace 4 meses

Juan Pablo Oyanedel:
"Quizás Java sea uno de los programas con mayor presencia alrededor del mundo"
---
Estimado, Java no es un programa ni una aplicación. Es una Plataforma de computación, capaz de ejecutar por sí misma "programas/aplicaciones".

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*