-Рубрики

 -Музыка

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Mozilla_FireFox

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 07.06.2005
Записей:
Комментариев:
Написано: 1705

Java 7 Update 7 Blocked

Дневник

Воскресенье, 25 Ноября 2012 г. 19:59 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Как сообщили представители компании Mozilla в корпоративном блоге ADD-ONS, в «черный список» дополнений для браузера Firefox был внесен пакет обновлений Java 7 Update 7.
По данным экспертов, устаревшая версия обновлений содержит неустраненную уязвимость CVE-2012-5076, которая активно эксплуатируется хакерами.
Стоит отметить, что на сегодняшний день эксплуатация уязвимостей в браузерах и плагинах Flash и Java стала одним из основных источников распространения вредоносного ПО. Пользователи становятся жертвами киберпреступников, во многих случаях, из-за своей невнимательности. К примеру, разработчики компонентов Java уже выпустили исправленный пакет дополнений Java 7 Update 9, однако многие пользователи, использующие устаревшее ПО, подвергают себя опасности.
Для предотвращения инцидентов безопасности, в продуктах Mozilla уже заблокированы Update 6 и более ранние версии дополнений Java. Теперь в «черный список» внесен и пакет Java 7 Update 7

Подробнее: http://www.securitylab.ru/news/432845.php
Рубрики:  addons
security

Метки:  

8 из 10 браузеров пользователей содержат уязвимые компоненты

Дневник

Воскресенье, 20 Февраля 2011 г. 11:09 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Примерно восемь из десяти веб-обозревателей, запущенных пользователями, уязвимы для атак через эксплоиты, заявил специалист по вопросам безопасности.
Плохим состоянием процесса исправления ошибок браузера недоволен Вольфганг Кандек, технический директор по вопросам безопасности компании Qualys, который представил данные исследования BrowserCheck, представленные на конференции RSA в Сан-Франциско.
"Честно, я действительно думал, что показатели будут ниже", — сказал Кандек, ошеломлённый результатами, что около 80% браузеров и частоиспользуемых компонентов неактуальны и небезопасны.
BrowserCheck сканирует компьютеры под управлением Windows, Mac OS X, Linux на наличие уязвимых браузеров, включая также подключаемые модули, такие как Adobe Flash/Reader, Oracle Java RE, MS Silverlight и Windows Media.
С начала июня 2010 года примерно 65-90% браузеров пользователей имели в своём составе, как минимум, один небезопасный компонент. В январе 2011 года данный показатель остановился на отметке 80%.
Что ещё хуже, 30% браузерных подключаемых модуля были постоянно не защищены, а, касательно Microsoft Windows, примерно 10% вообще не получали обновлений.
При сканировании браузеров без подключаемых модулей, только четверть отсканированных машин имели на борту незащищённые веб-обозреватели.
Кандек зачитывал результаты, как доказательство того, что обновления браузеров чаще всего остаются на совести пользователей.
В отличие от большинства подключаемых модулей, браузеры сами обновляются без ведома пользователя, как Google Chrome, или хотя бы проверяют наличие обновлений, как MS Internet Explorer или Mozilla Firefox.
На отсканированных машинах самым устаревшим модулем был Oracle Java, который нуждался в обновлении на 40% машин, затем шёл Adobe Reader с 32%, а замыкал тройку QuickTime от Apple с 25%.
Java RE был и в прошлом году на первом месте, что позволило Кандеку сделать вывод: «Бьюсь об заклад, что большинство пользователей даже не знают, что у них есть Java RE, и как они его устанавливали. Некоторые авторы эксплоитов признают даже, что Java RE одна из лакомых целей в их инструментарии».
Хотя Oracle обычно выпускает обновления для Java RE ежеквартально, но на прошлой неделе был выпущен чрезвычайный внеочередной патч для исправления критической ошибки.
Кандек заявил, что он видит два решения сложившейся ситуации:
«Единый источник обновления будет предпочтительнее,» — сказал он, намекая на то, чтобы Microsoft взяла на себя работу для выпуска исправлений сторонних модулей. «Множество механизмов обновления подключаемых модулей запутывают пользователей, которые с трудом осваивают даже один».
Второе решение заключается в новейших браузерах и их функциональности в области развития HTML5, спецификациях, которые смогут обрабатывать аудио, видео, выполнять приложения, то есть то, что сейчас делают сторонние модули типа Flash, QuickTime или WMP.
«Расширение функциональности HTML5 в браузерах поможет избавиться от всего раздутого парка плагинов», — заявил специалист.
Он также заявил, что полностью поддерживает Google, которая взяла на себя заботу об обновлении Flash вместе с Chrome, а также о внедрении своего PDF-просмотрщика в браузер.

via Security Lab

PS: в моем случае (Firefox на WinXP) сервис BrowserCheck в обслуживании отказал - мол, не поддерживаемая комбинация браузера и ОС
Рубрики:  addons
security

Метки:  

Sun JRE 6u4

Дневник

Понедельник, 14 Января 2008 г. 00:42 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Обновилась среда Java от Sun.
Рубрики:  addons

Метки:  

неполная совместимость

Дневник

Четверг, 25 Октября 2007 г. 11:43 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Некоторые пользователи Firefox 2.0.0.8 под Vista обнаружили несовместимость Java-плагина с платформой. По ссылке ниже предлагается вариант решения данной проблемы:
Firefox Java plugin may not work on Vista
Рубрики:  addons

Метки:  

Sun JRE 6u2

Дневник

Четверг, 05 Июля 2007 г. 00:56 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Обновилась среда Java от Sun.
Sun JRE 6
Рубрики:  addons

Метки:  

Sun JRE 6u1

Дневник

Понедельник, 02 Апреля 2007 г. 01:14 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Обновилась среда Java от Sun.
Можно отметить возможность закачки через Java-приложение Sun Download Manager
Sun JRE 6
Рубрики:  addons

Метки:  

Sun Java VM 1.5.0.11

Дневник

Среда, 14 Февраля 2007 г. 16:30 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Обновилась виртуальная машина Java от Sun, также используемая Firefox. Один из наиболее простых способов обновления для Win32 (если Java уже установлена): Запустить \Program Files\Java\jre1.5.*\bin\jucheck.exe После этого Java устанавливает обновление, но включает свой update scheduler (jusched.exe) в автозагрузку через реестр (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run), откуда его скорее стоит убрать.
Рубрики:  addons
hints

Метки:  

 Страницы: [1]