Nouvelle faille zero day, il est urgent de désactiver Java !

Tout sur l'actualité de l'Internet & Informatique...

Nouvelle faille zero day, il est urgent de désactiver Java !

 

Publicité
 

Nouvelle faille zero day, il est urgent de désactiver Java !

Messagede dd2024 » 11 Jan 2013 23:15

Les failles de sécurité pour Java se multiplient, que ceux qui ne l’ont pas encore désactivé le fassent rapidement, c’est un conseil des experts en sécurité et du département de la Sécurité intérieur américain.

« Désactivez Java ! Tout de suite ! » C’est, d’une voix unanime, ce que les experts en sécurité du monde entier enjoignent les utilisateurs à faire. Une nouvelle faille zero day Java a en effet été débusquée. Le plugin pour navigateur Web est porteur d’un bug nouvellement identifié qui permet la redirection vers des sites piégés à partir de sites fréquentés quotidiennement (météo, information, etc.) via de simples publicités. Ensuite, des codes malicieux peuvent être exécutés sur les machines des utilisateurs.

Mise en garde très officielle

L’attaque a débuté le 6 janvier d’après Kurt Baumgartner, expert en sécurité pour l’éditeur de logiciels de sécurité Kasperky. Elle touche de nombreux pays mais transitent par des sites principalement hébergés au Royaume-Uni, en Russie et au Brésil. La France semble pour l'instant relativement épargnée, à en croire une carte réalisée par Kurt Baumgartner pour identifier les zones les plus sévèrement touchées.
Le risque est toutefois suffisant pour que le département américain de la Sécurité intérieure ait pris la parole hier, jeudi 10 janvier 2013. Il a mis en garde contre cette faille, appelant ses utilisateurs à cesser d'avoir recours à Java.

Image

Cette vulnérabilité du logiciel, qui fonctionne en général comme un « plug-in » dans les explorateurs Web, est actuellement exploitée par des pirates informatiques, met en garde la branche chargée des situations informatiques d'urgence du département sur son site Web.

« Nous ne connaissons à l'heure actuelle aucune solution pratique à ce problème », ajoute-t-elle. La solution recommandée revient donc à désactiver le logiciel Java, créé par Sun Microsystems mais distribué par Oracle depuis que ce dernier a racheté Sun.

Source : 01net.com
Image
Image
Image
Avatar de l’utilisateur
dd2024
Moderateur
Moderateur
 
Messages: 41396
Inscription: 15 Déc 2005 22:52
Localisation: Bordeaux

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede dd2024 » 11 Jan 2013 23:17

Désactiver Java

  • Internet Explorer

    Se rendre dans les Options Internet, puis dans l’onglet Programmes. Cliquer sur « Gérer les modules complémentaires » et chercher Java dans la liste :

    Image

  • Firefox

    Se rendre dans le menu Outils, puis cliquer sur Modules Complémentaires :

    Image

  • Chrome

    Cliquer sur la clé à molette en haut à droite du navigateur, puis sur Paramètres. Cliquez sur le bouton Paramètres de contenu dans la zone « Confidentialité », puis sur le lien « Désactiver les plug-ins individuels » dans la partie « Plug-ins » :

    Image

  • Safari

    Se rendre dans les paramètres du navigateur, puis dans l’onglet Sécurité :

    Image

Source : pcinpact.com
Image
Image
Image
Avatar de l’utilisateur
dd2024
Moderateur
Moderateur
 
Messages: 41396
Inscription: 15 Déc 2005 22:52
Localisation: Bordeaux

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede GMI » 12 Jan 2013 01:15

dd2013 a écrit:Les failles de sécurité pour Java se multiplient, que ceux qui ne l’ont pas encore désactivé le fassent rapidement, c’est un conseil des experts en sécurité et du département de la Sécurité intérieur américain.


Le problème est que la version 7 est désactivée.
Si le bogue est équivalent a celui cité par le site
http://www.developpez.com/actu/50844/Faille-de-securite-critique-dans-Java-7-activement-exploitee-pouvant-etre-utilisee-pour-installer-des-malwares/ ou
http://www.lemondeinformatique.fr/actualites/lire-alerte-sur-une-faille-zero-day-dans-java-52010.html
il est dit :
Java refait parler de lui avec la découverte d'une vulnérabilité de type zero day qui affecte toutes les versions (du 7.10 aux antérieures) des plug-in pour navigateurs. Plus grave, cette faille est déjà exploitée dans les kits d'attaques les plus connus, selon les spécialistes de la sécurité.

Je tourne depuis la grosse faille de sécurité (non corrigée) avec Java 6 Version 6 Update 38.

http://www.java.com/fr/download/faq/java_6.xml

Par contre le passage de FireFox 17 à 18 à solutionné les problèmes que je rencontrais avec deux sites et me semble plus rapide.
GMI
Jus D'OrAnGeS
Jus D'OrAnGeS
 
Messages: 995
Inscription: 20 Mai 2006 00:02
Localisation: IdF

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede sks » 12 Jan 2013 12:29

merciiiii pour ces infos :)
Avatar de l’utilisateur
sks
OrAnGeS Pressée
OrAnGeS Pressée
 
Messages: 680
Inscription: 03 Sep 2007 06:12
Localisation: le sud

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede Homen » 12 Jan 2013 13:38

merci de l alerte
apres vérif, je constate que le plug en question n est pas installé sur ma bécane
8)
Un upper rigoureux un dlder exigeant... ou rien par respect de l'oeuvre
Homen
OrAnGeS Pressée
OrAnGeS Pressée
 
Messages: 651
Inscription: 24 Juil 2007 16:44

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede nessia » 13 Jan 2013 12:59

Merci toutes ces informations... Bloqué chez moi aussi :)

Amicalement nessia... :wink:
Avatar de l’utilisateur
nessia
V.I.P
V.I.P
 
Messages: 4765
Inscription: 08 Aoû 2007 22:34
Localisation: maine et loire

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede dico12 » 17 Jan 2013 22:27

bonsoir

faille corrigée dans la maj 11 :wink: !
dico12
Pulpe D'OrAnGeS
Pulpe D'OrAnGeS
 
Messages: 806
Inscription: 04 Avr 2007 23:44

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede dd2024 » 18 Jan 2013 12:18

Java : une nouvelle faille zero-day est vendue au marché noir
Un cybercriminel a proposé, pour 5 000 dollars, un kit qui exploiterait une nouvelle vulnérabilité zero-day dans Java.
:info: http://www.01net.com/editorial/584501/j ... rche-noir/

A mon avis, il faut vraiment le désactiver complétement, et uniquement si on en a vraiment besoin sur un site connu l'activer que le moment ou on va sur se site... :roll:

J'ai lu, je sais plus ou, que pour corriger toutes les failles de Java, il faudrait plus d'un an à Oracle pour le faire :o
Image
Image
Image
Avatar de l’utilisateur
dd2024
Moderateur
Moderateur
 
Messages: 41396
Inscription: 15 Déc 2005 22:52
Localisation: Bordeaux

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede GMI » 19 Jan 2013 02:57

dd2013 a écrit:A mon avis, il faut vraiment le désactiver complétement, et uniquement si on en a vraiment besoin sur un site connu l'activer que le moment ou on va sur se site... :roll:


Avec firefox on a cela et pour moi c'est Ok (avec Java6)
http://cjoint.com/?0Atc4p841ro cliquer pour voir image (valide 21 jours)
GMI
Jus D'OrAnGeS
Jus D'OrAnGeS
 
Messages: 995
Inscription: 20 Mai 2006 00:02
Localisation: IdF

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede bizih » 20 Jan 2013 16:01

:merci: DD je vais contrôler les machines des proches également.
WAREZ OR NOT WAREZ ? Qui a la science infuse ?
Que la couche populaire retrouve l'accès à toute la culture dans la dignité et en toute liberté !!!
:wink:
L'abus d' :orange: c'est bon à partager :lool:
:twisted: Es-ce que ce monde est sérieux ? NON !!! mais qu'il est bon de le voir en :orange:
Avatar de l’utilisateur
bizih
Clémentine
Clémentine
 
Messages: 215
Inscription: 26 Oct 2012 20:24
Localisation: Pen-Ar-Bed

Re: Nouvelle faille zero day, il est urgent de désactiver Ja

Messagede mic » 25 Jan 2013 15:12

Merci pour l'info............ Je désactive
Avatar de l’utilisateur
mic
OrAnGe Bleue
OrAnGe Bleue
 
Messages: 496
Inscription: 08 Jan 2008 10:23

Re: Nouvelle faille Java ! (coorectif)

Messagede GMI » 25 Fév 2013 14:16

dd2013 a écrit:Les failles de sécurité pour Java se multiplient, que ceux qui ne l’ont pas encore désactivé le fassent rapidement, c’est un conseil des experts en sécurité et du département de la Sécurité intérieur américain.


Mise à jour Java : Version 7 Update 15
Cette version résout des problèmes de sécurité. Oracle recommande vivement à tous les utilisateurs de Java SE 7 de procéder à la mise à niveau vers cette version.
Cette version comprend des correctifs concernant les vulnérabilités de sécurité. Pour plus d'informations, consultez la page Web Oracle Java SE Critical Patch Update Advisory.
L'installation de cette mise à jour garantit que les applications Java continuent de fonctionner avec autant de sécurité et d'efficacité.

Notes sur la version.
http://www.oracle.com/technetwork/java/javase/7u-relnotes-515228.html
Pour installer cette mise à jour Java
http://java.com/fr/download/java_update.jsp
GMI
Jus D'OrAnGeS
Jus D'OrAnGeS
 
Messages: 995
Inscription: 20 Mai 2006 00:02
Localisation: IdF


Retourner vers Actualité Internet



Qui est en ligne

Utilisateurs parcourant ce forum: Claude [Bot] et 0 invités