Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?

Java déconne dangereusement...
(1 lecteur(s)) (1) Invité(s)
Aller en basPage: 1
SUJET: Java déconne dangereusement...
#2350
Java déconne dangereusement... Il y a 2 Années, 1 Mois  
Salut tous,
Étant encore très bien renseigné en sécurité informatique et ayant d'excellents contacts, il y a 3 jours j'ai eu part à la nouvele d'une grave vulnérabilité sous Java, puis maintenant connue, mais mal 'patchée'.
J'avais avisé sur CCM afin de rejoindre le plus de gens possible, mais sur mes distro Linux, même en ne me sentant pas menacé, j'ai procédé à une modification sur Firefox.
Ouais des restes de parano...
Alors maintenant , il n'est absolument pas certain que ceci n'affecte pas Linux...
En fait, c'est le navigateur et le plugin qui sont en cause.
Donc par prudence et en attendant un 'vrai' correctif' faites-donc comme je recommande ici: www.commentcamarche.net/forum/affich-173...ue-java-non-corrigee
Je colle ici mon message principal

Avis aux utilisateur de Windows, toutes éditions.
Une faille importante vient juste d'être découverte dans Java et non corrigée pour le moment...

Le fait de désactiver le Java-script ne protège pas contre l'exploitation de cette vulnérabilité.
Actuellement sans information claire de la part de Sun sur la correction de cette faille, il est conseillé à l'utilisateur de modifier manuellement ses configurations logicielles.
Pour les deux navigateurs suivants, les manipulations ci-dessous permettent de limiter les risques:
-------------------------------------------------------------------------------------
1: Pour Firefox: Vérifiez si vous avez dans vos plugins ceci:
Java Deployment Toolkit .
Si tel est le cas, ouvrez le menu Outils et choisissez 'Modules complémentaires'.
Dans l'onglet Plugins sélectionnez Java Deployment Toolkit et cliquez sur Désactiver.
---------------
2: Pour Internet Explorer, il est nécessaire de placer un 'Bit d'arrêt' pour l'ActiveX suivant: ''Classe ID CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA''. Ici un tuto sur la façon dont réaliser cette manipulation: support.microsoft.com/kb/240797.
Moins freindly user comme manipulations, mais essentielles.
@+
----------
Explication de la menace : La méthode d'attaque permet d'exécuter du code arbitraire à l'exécution du lanceur web Java. Donc par la suite exécuter avec permissions administratives, des gestes graves et prise de contrôle des machines ciblées.
-------------------
Infos supplémentaires:Java Deployment Toolkit est installé automatiquement avec le Java Runtime Environment depuis la version 6 (release 10) dans les navigateurs Internet comme Microsoft Internet Explorer, Mozilla Firefox ou Google Chrome.
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
Dernière édition: 16/04/10 à 22:31 Par jalobservateur.
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#2409
Re:Java déconne dangereusement... Il y a 2 Années, 1 Mois  
Merci une fois de plus Jal pour ta bienveillance extra-planétaire... Tu as vraiment de l'allure comme "Human Robot"...
Fel (Utilisateur)
Fils De L'Instant, Adopté par Linux...
Platinum Boarder
Messages: 1596
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
@ Mettons de l\'âme dans la machine @ R.M.S (Révolution, Mouvement et Spiritualité...) @
Pour un internet Libre et Totalement Libéré...
 
#2418
Re:Java déconne dangereusement... Il y a 2 Années, 1 Mois  
toujours son coté protecteur ^^
Balam (Admin)
semper fidelis linux !
Administrator
Messages: 2656
graph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin balam.62 Cyber-Nux balam.web@gmail.com balam.web@gmail.com Lieu: Nord de la France Date anniversaire: 21/10
L'administrateur a désactivé l'accès public en écriture.


Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.


Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.


Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
/ http://counter.li.org/cgi-bin/certificate.cgi/530231

Arch Linux - 64bits - 2.6.37 - KDE 4.6.00

Portable : ACER ASpire 5930G - 844G32Mn : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz / nVidia GeForce 9600M GT / 4Go RAM / 320 Go DD
Fixe : AMD 64 Phenom X3 8650 @ 2.3GHz / MSI Nvidia GeForce 8400 GS 512 Mo DDR2 / Kingston HyperX Dual Channel DDR2 4 Go 1066MHz / WD Green 500Go 32Mo 3.5"

Besoin d\'un site internet? besoin d\'un hébergement? Besoin de conseil ou d\'assistance?
 
Revenir en hautPage: 1
Développé par KunenaObtenir les derniers messages directement sur votre PC - Version française: SFK