PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   美國警告!立即解除電腦Java,免遭駭客入侵,自遠端執行指令 (https://www.pcdvd.com.tw/showthread.php?t=997804)

kiten 2013-01-14 12:50 PM

引用:
作者ein1002
我比較想知道所有影片完整播完要花多久的時間啊?

大量的***誰有閒工夫從頭看到尾吧
經常看***的宅男應該都是用快轉吧
演員導演如果不在乎就跳過去了
製片廠商如果不在乎也跳過去了
那些男女主角從認識到建立感情的言語可直接跳過
接吻也跳過
寬衣也跳過
IO畫面好像是重複的也跳過
擦身體也跳過
這是宅男Style,宅男Style....

菊草葉 2013-01-14 01:12 PM

週末假日看到這篇,今天早上打開筆電,馬上有JAVA更新通知...真巧。

lompt 2013-01-14 11:11 PM

昨天找上抓還是J7U10
今天就變成J7U11了
伺服器那些又得重弄一次

PC.s 2013-01-15 12:32 PM

Java更新 美仍建議停用
http://udn.com/NEWS/BREAKINGNEWS/BR...5/7637181.shtml
引用:
Java更新 美仍建議停用
【中央社╱洛杉磯14日綜合外電報導】 2013.01.15 10:00 am

跨國電腦技術公司甲骨文今天表示,公司釋出Java軟體安全漏洞的解決方案,儘管如此,美國國土安全部仍建議使用者停止在網路瀏覽器上使用Java軟體。

甲骨文公司(Oracle Corp.)的毛瑞斯(EricMaurice)在部落格文章寫道:「由於這些問題可能被『肆無忌憚』的利用,且部分弱點可能讓多種駭客工具有機可乘,甲骨文建議使用者儘速施行公司釋出的安全警示。」

這個補救方案目標在修補兩個安全漏洞。駭客可能藉著使用者瀏覽器中安裝的Java 7軟體,與多個網站互動。

毛瑞斯說:「駭客為達到目標,必須誘騙不知情的使用者瀏覽惡意網站。」

「瀏覽器使用者執行了瀏覽器中的惡意程式後,駭客才有辦法在脆弱的系統內執行任意程式碼(arbitrary code)。」

如此一來,駭客便可利用系統的漏洞入侵,讓使用者造訪「誘殺網站」,然後控制電腦。

儘管甲骨文亡羊補牢,美國國土安全部今天在電腦緊急狀況因應小組(Computer Emergency ReadinessTeam)網站上貼文表示:「Java軟體本次和先前的弱點,經常成為駭客目標,駭客很可能會找出新版Java軟體的弱點。」

文章表示:「為防堵目前和未來的Java軟體漏洞,公司推出Java適當的更新版本之前,使用者應考慮停止在網路瀏覽器上用Java。」

【2013/01/15 中央社】@ http://udn.com/

0versky 2013-01-15 11:39 PM

引用:
作者0versky
不用 Java 網路郵局就不能用了。
話說回來,我 firefox 有啟用 Java 還是不能進網路郵局。
用 IE6 就沒問題。是因為我 firefox 是用 tete portable 版的原因嗎?


更新成 7U11 後就可以進網路郵局了。
真是太奇妙了。

wpccj64 2013-01-16 11:13 PM

引用:
作者0versky
更新成 7U11 後就可以進網路郵局了。
真是太奇妙了。

因為 Firefox 直接把 7U10、7U9、6U37 & 6U38 等幾個有問題的版本放到黑名單內,所以網路郵局當然就不能用了

linxuanyou 2013-01-17 01:30 AM

我已經把JAVA從電腦中移除了...
:laugh: :laugh: :laugh:

u8526425 2013-01-17 08:13 AM

US-CERT:Java漏洞沒補好,建議關閉
http://www.ithome.com.tw/itadm/article.php?c=78345

美國國土安全部(Department of Homeland Security)旗下的美國電腦緊急應變小組(US-CERT)上周警告Java 7含有零時差漏洞,甲骨文幾天後即釋出Java 7 update 11進行修補,然而US-CERT仍然建議,除非一定要在瀏覽器中執行Java,否則在更新至Java 7 update 11後最好還是關閉Java,以防未來可能出現的其他Java漏洞。

US-CERT指出,甲骨文宣稱Java 7 update 11修補了兩項嚴重漏洞,但資安業者Immunity卻說甲骨文只修補其中一項漏洞,而且Java 7 update 11只是把Java的安全預設值調高,以在系統執行未授權的Java程式時跳出提醒。

Immunity說明,軟體業者透過修補程式解決蠕蟲/0day漏洞的時候,並不一定會去解決所有的相關問題,而他們仔細研究Java 7 update 11時發現,甲骨文只處理了當中一個漏洞,意味著另一個漏洞仍會被攻擊;此一修補程式的確因解決其中一個問題而阻止了攻擊程式,但了解Java的駭客在另一個零時差漏洞的協助下將能繼續危害使用者。

Immunity警告,Java已成為駭客經常鎖定的目標,因此若駭客以另一個漏洞來取代已修補的漏洞且再度執行攻擊一點都不令人訝異,甲骨文及Java用戶應該關心各個漏洞,因為每個漏洞都很重要。

US-CERT建議使用者關閉瀏覽器的Java功能,或是限制Java程式的存取。(編譯/陳曉莉)

u8526425 2013-03-01 08:21 AM

Java又被挖出兩個零時差漏洞
http://www.ithome.com.tw/itadm/article.php?c=78997

波蘭資安公司Security Explorations周二(2/26)公布一份向甲骨文(Oracle)提報漏洞的報告文件顯示,近日頻頻爆出零時差攻擊事件且持續更新的Java仍有致命的漏洞。

該公司創辦人兼執行長Adam Gowdiak表示,最新發現的兩個Java漏洞(編號54、55),若在Java 7 update 15中同時運用這兩個漏洞,惡意軟體完全不受Java沙箱保護機制的任何限制。這兩個漏洞只在Java 7環境之下有效,舊版Java 6則不受影響。

Security Explorations已經將漏洞的詳細資料提交給Oracle,並表示在Oracle處理完畢之前不會公布漏洞詳細資料。Oracle向媒體表示已經收到資料,正在研究漏洞的細節。

近期Java零時差攻擊事件頻傳,受害的廠商涵蓋蘋果、Facebook、Twitter與微軟等科技大廠,大部分是遭受一個暗藏於iOS開發工具論壇的惡意軟體入侵。專家認為連這些嚴謹的大型科技公司都中招,那實際受影響的人員可能更多。

這些攻擊事件導致Oracle在本月連續推出Java更新修補漏洞,蘋果也更新其作業系統作為應對。

專家呼籲使用者,如果沒有日常工作上的需求,應該將瀏覽器中的Java外掛移除或關閉,部分專家甚至認為應該把Java自電腦中完全移除。(編譯/沈經)

chaotommy 2013-03-01 12:05 PM

甲骨文: 坎 Sun Micro 賣給我的爛貨 :mad:


所有的時間均為GMT +8。 現在的時間是11:33 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。