Otkrivene su nove ranjivosti u Java SE platformi koje omogućavaju zaobilaženje nedavno uvedenih sigurnosnih mjera pomoću kojih bi se trebalo spriječiti izvršavanje Java koda bez korisnikova znanja i pristanka. Sigurnosne mjere je moguće podesiti tako da se nepotpisane aplikacije ne izvršavaju ili se izvršavaju izričito uz pristanak korisnika. Spomenute ranjivosti zaobilaze ove mjere neovisno o tome kako su podešene te napadaču omogućavaju izvršavanje koda bez znanja korisnika. Napadač bi propuste mogao iskoristiti za tzv. “Drive-by” napad koji injektira zlonamjerni kod u memoriju računala kada korisnik posjeti zlonamjernu ili kompromitiranu stranicu. Hakeri često iskorištavaju sigurnosne propuste u Java platformi te iz tog razloga mnogi stručnjaci i organizacije preporučuju onesposobljavanje Java platforme u Internet preglednicima ili čak potpuno uklanjanje platforme.
$downloadlink = get_field('download_link'); ?>Nove ranjivosti u Java platformi
Izvor: SC Magazine