Πηγή & πλήρες άρθρο στο cisco blog.
Security researchers discovered a Java vulnerability (documented in IntelliShield alert 26751) that attackers are using to install malicious software on a victim’s systems. No software updates are available that correct the vulnerability. The attacks are currently limited in nature. There have been few reports of attacks that rely on the vulnerability. Now that Metasploitdeveloped a functional exploit, continued attacks that leverage this vulnerability increase in likelihood as time goes on. US-CERT has issued a related vulnerability note. Administrators can monitor this and other ongoing activity at the Cisco Security Intelligence Operations portal.
Λάμπρο, φαίνεται η Oracle να ήξερε: http://www.theregister.co.uk/2012/08/30/oracle_knew_about_flaws/
Έχω ακούσει κατά καιρούς σε συζητήσεις με άτομα του χώρου ότι τώρα τελευταία πυκνά συχνά ακούγονται προβλήματα και θέματα ασφαλείας για τη Java. Για αρκετά χρόνια ήταν η αγαπημένη μου γλώσσα. Από τότε που τα πήρε όλα η Oracle όμως έχω αρχίσει και προβληματίζομαι.. για να δούμε.
Και ένα φρέσκο: http://arstechnica.com/security/2012/09/yet-another-java-flaw-allows-complete-bypass-of-security-sandbox/