sexta-feira, 13 de julho de 2007

Falha de segurança gravíssima no Java !

A equipe de segurança do Google descobriu vulnerabilidades muito sérias no runtime do Java, da Sun (JRE).
Chris Gatford, especialista de segurança da Pure Hacking, uma empresa especializada em testes de penetração (será que aceitam currículo?) disse com todas as letras:


"é tão ruim quanto parece. É uma vulnerabilidade significativa, que terá um impacto considerável se os exploits começarem a aparecer. Pode afetar um monte de organizações e usuários"



Basicamente qualquer um usando o runtime do Java (JRE) ou o JDK está vulnerável.
Ainda segundo Gatfords, os bugs ameaçam praticamente todos os dispositivos modernos. "Java roda em tudo: Celulares, PDAs, PCs. O exploit também é multibrowser, pois todo browser invoca o JRE"
O Google não é de soltar FUDs, então é hora de atazanar a Sun para que lance logo uma atualização, se bem que atualizar celulares, PDAs e similares será uma trabalheira sem tamanho.
Será mesmo que não há uma entidade maligna por trás disso tudo, esperando pacientemente para dar seu golpe final, agora que conseguiu um exploit para teoricamente controlar todos os computadores do planeta?

Só sei que a maior ironia disso tudo é que um dispositivo em especial está 100% imune a esse exploit.


Fonte: ZDNet

Nenhum comentário: