Page 1 sur 3

[Info] Java victime d'une faille géante - alerte mondiale !

Posté : ven. 11 janv. 2013 16:38
par Jango78
Bonjour,

Les affaires vont mal pour Java, à tel point que le Département américain de la Sécurité Intérieure appelle les internautes à ne plus l'utiliser.

Rien d'étonnant, ce système n'est pas sécurisé.


Oracle Java 7 Security Manager Bypass Vulnerability

Vulnerability Note VU#625617 - Java 7 fails to restrict access to privileged code

L'exploitation d'une erreur non spécifiée peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée.


Vulnérabilité critique non corrigée dans Java (10/01/13)

Quelques explications dans cet article du Monde Informatique:
Alerte sur une faille zero day dans Java


Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day), sous la forme de pages web piégées destinées à infecter à leur insu les ordinateurs des internautes.

Ainsi, en Grande-Bretagne, au Brésil et en Russie, certains bandeaux publicitaires redirigeraient l'utilisateur vers un malware selon Kaspersky.

Etant donné le niveau de gravité, l'info est relayée par les agences de presse AFP et Reuters, ainsi qu'une partie de la presse internationale et diverses publications traitant de sécurité informatique.

@+

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : ven. 11 janv. 2013 17:51
par chantal11
Bonjour,

Désactivez Java via son Panneau de configuration en décochant la case Activer le contenu Java dans le navigateur

Image

Très peu de sites nécessite Java.

@+

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : ven. 11 janv. 2013 18:14
par roballar
Bonsoir,
Dans le panneau de Java, je n'ai pas cette option... :?: ;)

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : ven. 11 janv. 2013 18:44
par chantal11
Re,
roballar a écrit :Dans le panneau de Java, je n'ai pas cette option...
Quelle version Java ?

@+

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : ven. 11 janv. 2013 22:14
par Jango78

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : sam. 12 janv. 2013 07:13
par roballar
chantal11 a écrit :Re,
roballar a écrit :Dans le panneau de Java, je n'ai pas cette option...
Quelle version Java ?

@+
Bonjour Chantal,
Dans les extensions de Firefox, j'ai désactivé Java 6.0.33 36 & 37. Je pense que cela doit suffire ( ;) ?).

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : sam. 12 janv. 2013 09:33
par breizhspotlight
salut robert !

Mozilla bloque automatiquement le plugin java depuis hier soir.

@+

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : sam. 12 janv. 2013 10:16
par Ycor
Bonjour
Y a-t-il moyen de virer purement et simplement Java de mon PC ?

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : sam. 12 janv. 2013 10:40
par chantal11
Bonjour,
Ycor a écrit :Y a-t-il moyen de virer purement et simplement Java de mon PC ?
Tu le désinstalles via Programmes et fonctionnalités ....... tout simplement ;)

Re: [Info] Java victime d'une faille géante - alerte mondial

Posté : sam. 12 janv. 2013 10:49
par Ycor
Salut Chantal
Justement je n'ai rien dans Programmes et fonctionalités. Pour autant, les fichiers *.js sont bel et bien associés.

Je me demandais si Java n'était pas plus profondément imbriqué dans Windows ?