Temas Calientes

¡Otra vez! Dos nuevas vulnerabilidades afectan a Java

js11111

La firma polaca de seguridad informática Security Explorations, ha descubierto dos nuevas vulnerabilidad de “día cero” en el software Java, entendiéndose este concepto como agujeros de seguridad que han sido explotados y donde el desarrollador del producto, en este caso Oracle, no se entera hasta que se concreta el ataque.

Con esta noticia, ya hemos perdido la cuenta sobre las veces que se ha informado de problemas similares en la plataforma, siendo más grave todavía el hecho de que las dos vulnerabilidades se encuentran en la versión Java SE 7 que fue actualizada hace apenas nueve días atrás, por lo que ni siquiera los arreglos recientes de Oracle dan remedio a la situación.

Como es de esperar, Security Explorations avisó a Oracle sobre los problemas, sin embargo, la firma independiente clama haber recibido una mala respuesta por parte de la compañía, la que cree que una de las dos vulnerabilidades registradas corresponde a un error que los usuarios cometen y no a una situación donde el software es el responsable.

Y para variar, los agujeros otorgan control a piratas informáticos de varias funciones en la computadora afectada, por lo que se recomienda dejar de utilizar el producto tal y como lo recomendó el Departamento de Seguridad Nacional de EE.UU un par de meses atrás.

Link: Oracle investigating after two more Java 7 zero-day flaws found (ZDNet)

30 Comentarios

¡Otra vez! Dos nuevas vulnerabilidades afectan a Java

Thumb up 6 Thumb down 2 avatar_GGGG1234 GGGG1234 dijo hace 3 meses

Y esto afecta a todo java o solo al plugin para navegadores que es el que viene jodiendo hace tiempo?

Responder
Thumb up 10 Thumb down 0 avatar_Searcher Searcher dijo hace 3 meses

@GGGG1234

solo al plugin del browser, tal como lo indica la CVE.

Thumb up 0 Thumb down 0 avatar_NewbieTroll NewbieTroll dijo hace 3 meses

Cuál es la diferencia entre java para OS o Browser para que la vulnerabilidad no afecte a los dos???
Entiendo que "java browser" es un plugin que debe funcionar sobre java, por lo tanto debiéra tener los mismos "privilegios".

Thumb up 1 Thumb down 0 avatar_ALex ALex dijo hace 3 meses

La diferencia entre el plugin del browser y el código que se ejecuta en escritorio es que el código del browser se ejecuta con privilegios limitados: no puede acceder al disco duro ni otros periféricos. A menos que el código esté firmado y el usuario confirme los permisos.

El código que se ejecuta en escritorio no tiene está limitación.

Thumb up 11 Thumb down 2 avatar_eltroll eltroll dijo hace 3 meses

Oye ya po Oracle
http://s2.subirimagenes.com/otros/previo/thump_8040875tumblrlocy9czie51qg4.jpg

Responder
Thumb up 9 Thumb down 4 avatar_MasterCracker3d MasterCracker3d dijo hace 3 meses

Buuu java anda por ahi con Wordpress (el cms de fayerwayer)!

Responder
Thumb up 4 Thumb down 2 avatar_pepe luis pepe luis dijo hace 3 meses

hoy tuve que cambiar java 7u10 por el ultimo java7u15 porque java (java no los plugins de java para navegador) intentaba descargar un archivo desde una url sospechosa, lo que es bastante grave.

Responder
Thumb up 28 Thumb down 5 avatar_Op Op dijo hace 3 meses

El fin de java para navegadores esta cerca.

Responder
Thumb up 9 Thumb down 2 avatar_Searcher Searcher dijo hace 3 meses

si fuese por eso, entonces hace años que ya no estariamos usando flash player, ni tampoco complementos de terceros en los navegadores.

Thumb up 3 Thumb down 1 avatar_by by dijo hace 3 meses

@Searccher
Java nunca fue tan popular como flash. Y flash y está muriendo lentamente.

Thumb up 11 Thumb down 2 avatar_luis luis dijo hace 3 meses

entre java y adobe flash no sabemos cual es peor pues son un hueco interminables de fallas fe seguridad...lo mejor ssera desinstalarlo y dejat de usarlos

Responder
Thumb up 5 Thumb down 1 avatar_A A dijo hace 3 meses

no sabemos cual es el menos peor.

Thumb up 6 Thumb down 6 avatar_Searcher Searcher dijo hace 3 meses

@luis

compadre, no sea alarmista, vulnerabilidades hay en todo software y no signigica que tengas que desinstalarlo completamente, ya que si ese fuese el caso entonces elimina el sistema operativo de tu pc.

la vulnerabilidad solo afecta al plugin del browser, por lo tanto lo unico que hay que hacer es desactivar el plugin "temporalmente" de tu navegador hasta que lanzen el proximo update.

eso es todo.

PD: quienes usen Firefox y lo tengan al dia no necesitan hacer nada, pues el plugin se desactiva automaticamente gracias a CTP.

Thumb up 1 Thumb down 0 avatar_rodrigo rodrigo dijo hace 3 meses

No importa tanto que tengan huecos a mi mas me importa que funcionen bien y que no hagan pesado el navegador o la pagina a la que se accede

Thumb up 3 Thumb down 1 avatar_Zxas Zxas dijo hace 3 meses

por ahi antes yo decia que java lo actualizaban solo cada vez que encontraban una vulnerabilidad y se me vinieron encima diciendo que es asi como se actualizan las weas y tal, pero coño porque no actualizan periodicamente y revisan la wea en buscas de fallas y tal en vez de esperar que pasen estas cosas...

Responder
Thumb up 4 Thumb down 1 avatar_Searcher Searcher dijo hace 3 meses

Java se actualiza aprox cada 4 meses, excepto cuando hay algun fallo critico o vulnerabilidad lanzan updates de emergencia.

obviamente sus desarrolladores trabajan buscando fallos y todo lo demas, pero como en todo software (incluido video juegos) hay fallos que se presentan incluso en las versiones final testeadas como 1000 veces y que son "supuestamente" estables. La mayoria de esas fallas/bugs son descubiertas por terceros.

siempre ha sido asi, y creo que seguira siendolo asi por mucho tiempo mas.

Thumb up 27 Thumb down 8 avatar_lorenzo lorenzo dijo hace 3 meses

JavahaterWayer dosis diaria de noticias anti java.

Responder
Thumb up 13 Thumb down 11 avatar_Benjamin Benjamin dijo hace 3 meses

Si no van a solucionar sus errores Java debe ser destruido..

Responder
Thumb up 5 Thumb down 2 avatar_Amarante Amarante dijo hace 3 meses

Totalmente de acuerdo, espero con ansias la caida de Flash Player y del ecosistema Java.

Thumb up 9 Thumb down 3 avatar_ulises ulises dijo hace 3 meses

0day no se traduce literalmente y el concepto esta un poquito equivocado porque un 0day privado y reportado no entra en ese concepto.
deberias publicar noticias mas a tu nivel, como noticias de apple

Responder
Thumb up 1 Thumb down 0 avatar_Searcher Searcher dijo hace 3 meses

0day = reciente

Thumb up 2 Thumb down 0 avatar_codMaquina codMaquina dijo hace 3 meses

Sin lugar a dudas se descubren a menudo fallos en Java e includo los propios navegadores lo deshabilitan para evitar males mayores. Deberían de tener más cuidado para no perder más credibilidad.

Responder
Thumb up 2 Thumb down 0 avatar_metaleo metaleo dijo hace 3 meses

Por como escribe utd, creo que es tan maduro como su hija.

Thumb up 1 Thumb down 0 avatar_Searcher Searcher dijo hace 3 meses

actualizen la noticia, la vulnerabilidad ya esta corregida con Java 7 Update 17 lanzado hoy.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*