业 界对Java安全性的焦虑始于去年,当时Oracle花费了数月时间才完成一个Java安全漏洞的修补工作,如此慢的响应速度让Java的安全性无从谈 起。Oracle在Java安全性方面欠缺投入的恶果在2013年开始显现,一系列Java安全事件让Oracle再也无法坐视不理。2013年1月份,新发现的Java漏洞允许攻击者在任何用户浏览器的Java插件中挂载僵尸网络恶意软件,或者窃取用户信息。当时,美国土安全部(DHS)和苹果公司甚至发布备忘录呼吁所有人都停止使用Java。Oracle随后发布了一个补丁,但是国土安全部对这个补丁非常不满意,认为没有根本解决问题。随后在2月份遭受Java漏洞攻击后,Facebook在公开的投票中表决禁用Java,微软和苹果(编者按:Flashback木马)也都经受了类似的攻击,苹果公司随即将Java列入黑名单,禁止在OS X平台中使用。最终,3月份Oracle发布了一个Java的紧急升级版,紧接着4月份又发布了42个安全漏洞补丁。Lianja SQL Server "db_netserver" 远程栈缓冲区溢出漏洞(CVE-2013-3563)Cisco Prime Infrastructure 异常AP SSID HTML注入漏洞相关资讯 Java安全
|
|
评论声明
|
版权所有©石家庄振强科技有限公司2024 冀ICP备08103738号-5 网站地图
|