La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Programación > JAVA

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 31-Oct-2008, 15:28   #1
ktgoth
Guest
 
Mensajes: n/a
Predeterminado Múltiples vulnerabilidades en JRE (Java)

Solo keria compartirles esta noticia q igual ya tiene sus diitas...
Sun han publicado actualizaciones para JDK, JRE y SDK debido a que se han encontrado numerosos problemas de seguridad no especificados que
afectan a diferentes versiones. Estas herramientas también se engloban dentro del producto Java 2 Platform, Standard Edition.
JDK (Java Development Kit) y SDK (Software Development Kit) son productos destinados a los desarrolladores de programas Java. JRE (Java
Runtime Environment) es un entorno que permite a las aplicaciones Java ejecutarse en el sistema e interpretar gran cantidad de contenido web.

Se han encontrado dos vulnerabilidades relacionadas con la serialización de Java Runtime Environment que podrían, de forma independiente,
permitir a un applet no confiable o aplicación elevar sus privilegios.

Estas vulnerabilidades están solucionadas en las versiones (para Windows, Solaris y Linux):
JDK y JRE 5.0 Update 8 o posterior.
SDK y JRE 1.4.2_13 o posterior.

Se han encontrado dos vulnerabilidades más en Java Runtime Environment que podrían, de forma independiente, permitir a un applet acceder a los datos de otro.

El primer problema está solucionado en (para Windows, Solaris, y Linux):
JDK y JRE 5.0 Update 6 o posterior.
SDK y JRE 1.4.2_11 o posterior.
SDK y JRE 1.3.1_19 o posterior.

El segundo problema está solucionado en (para Windows, Solaris, y Linux):
JDK y JRE 5.0 Update 7 o posterior.
SDK y JRE 1.4.2_13 o posterior.
SDK y JRE 1.3.1_19 o posterior.

Por último, se ha encontrado dos vulnerabilidades de desbordamiento de memoria intermedia en Java Runtime Environment que podrían permitir de forma independiente a applets elevar sus privilegios. Esto le permitiría darse permisos de escritura en ficheros locales o ejecutar aplicaciones accesibles por el usuario que ejecutar el applet no confiable.



Estos problemas han sido solucionados en las versiones (para Windows,
Solaris, y Linux):
JDK y JRE 5.0 Update 8 o posterior.
SDK y JRE 1.4.2_13 o posterior.
SDK y JRE 1.3.1_19 o posterior.

Para conocer la versión instalada en el sistema, se debe escribir en una
consola (tanto en Windows como Linux o Solaris):

java -version

Según la rama operativa en el sistema, se puede actualizar desde
http://java.sun.com

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2981/comentar

Más información:

Security Vulnerabilities in the Java Runtime Environment may Allow Untrusted Applets to Elevate Privileges and Execute Arbitrary Code
http://sunsolve.sun.com/search/docum...=1-26-102729-1

Security Vulnerabilities Related to Serialization in the Java Runtime Environment may Allow Untrusted Applets to Elevate Privileges
http://sunsolve.sun.com/search/docum...=1-26-102731-1

Security Vulnerabilities in the Java Runtime Environment may Allow an Untrusted Applet to Access Data in Other Applets
http://sunsolve.sun.com/search/docum...=1-26-102732-1


  Responder Citando
Antiguo 01-Nov-2008, 00:09   #2
RAM
Dragonauta en Proceso
 
Fecha de Ingreso: 14-August-2008
Mensajes: 86
Gracias: 0
Agradecido 0 veces en 0 Mensajes
RAM está en el buen camino
Predeterminado Re: Múltiples vulnerabilidades en JRE (Java)

Y pensar que la paginá web de la DIAN en Colombia (web gubernamental), exige que para una firma digital en la declaración de impuestos el equipo debe tener exclusivamente la versión 1.5.0_071 del enterno JRE, es decir esta casi desprotegida contra la mitad de las vulnerabilidades que menciona el articulo, Si tú tienes instalada la última versión de la máquina virtual, simplemente no te deja firmar y punto, no se en que se basaran los ing. de la Dian para mantener estos preceptos. https://muisca.dian.gov.co/WebArquit...rSistema.faces
RAM está desconectado   Responder Citando
Antiguo 03-Nov-2008, 16:26   #3
ktgoth
Guest
 
Mensajes: n/a
Predeterminado Re: Múltiples vulnerabilidades en JRE (Java)

uy tenaz...
pero vos sabes ke a veces la gente hace las cosas sin saber....ya ves. a veces es importante saber de ke manera se manejan los archivos o informacion ke vamos a colgar en la red, mas si es info personal
  Responder Citando
Respuesta

Etiquetas
java, jre, múltiples, vulnerabilidades

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Scanner de vulnerabilidades alextomas Hacking Etico 8 22-Jan-2010 12:46
Dudas con MySQL, SP con multiples parametros y PHP clacs PHP 1 06-Dec-2008 11:30
MOVIDO: Múltiples vulnerabilidades en JRE (Java) DragoN General 0 19-Nov-2008 14:47
Múltiples vulnerabilidades en Cisco PIX y ASA fr0gx3r0x Noticias 0 27-Oct-2008 12:49
Escáner de vulnerabilidades DNS AR-TECH Seguridad Web 7 21-Oct-2008 23:56


La franja horaria es GMT -6. Ahora son las 11:35.