0.0 of 5 (0 Votes)
Temps de lecture : 3 min

Restez zen, rien n’est prouvé. Je suppose que le sieur en question fera une démonstration mémorable le 30 septembre au JavaOne d'Oracle...

java_faille.jpg

Gowdiak frappe encore avec un récit de déviation de sandbox.

Java d'Oracle joue le jeu pour ravir de nouveau le titre du code le plus perméable du monde d'Internet Explorer, après que le chercheur polonais Adam Gowdiak ait revendiqué qu’une autre faille critique existe dans le produit.

La nouvelle réclamation est énoncée sur la liste d'adresses des pleines révélations où Gowdiak a écrit que la faille nouvellement trouvée impacte « toutes les dernières versions du logiciel java SE d'Oracle », et qu'elle permet « une déviation complète de la sécurité du Sandbox de Java dans l'environnement SE Java 5, 6 et 7. » Ce qui est apparemment plus mauvais que les exploits précédents, car ils frappaient seulement Java 7.

Gowdiak indique également que « le bug laisse violer une contrainte de sécurité fondamentale des machines virtuelles Java (type la sécurité). »

Il n'y a pas beaucoup de détails au delà de ce que nous avons cité ci-dessus, ce qui est peu commun pour un plein courrier de révélation.

Il est également à noter qu'il semble y avoir une certaine fanfaronnade dans le courrier de Gowdiak, où il dit qu’il a découvert le problème « exclusivement » pour la conférence imminente de JavaOne d'Oracle, débutant le 30 septembre. Il se moque également de Larry Ellison, écrivant qu'il espère que les nouvelles de la nouvelle faille n’abîment pas son café du matin. ®

Source : Theregister.co.uk

Traduction Folamour, Reproduction libre à condition de citer la source ainsi que celle de la traduction.

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Informations complémentaires :

 

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s