Car-tech

أوراكل تقول تحديث جافا الثلاثاء الثلاثاء

Authors, Lawyers, Politicians, Statesmen, U.S. Representatives from Congress (1950s Interviews)

Authors, Lawyers, Politicians, Statesmen, U.S. Representatives from Congress (1950s Interviews)
Anonim

تعمل أوراكل على تحديث لمعالجة خلل في برمجيات جافا.

وتقول الشركة أنها ستفرج عن تصحيح سيعمل على إصلاح 86 نقطة ضعف في جافا 7 يوم الثلاثاء.

قالت وزارة الأمن الداخلي الأسبوع الماضي أن مستخدمي الكمبيوتر يجب أن يعطلوا البرنامج في متصفحات الويب لأن المتطفلين كانوا يستخدمون ثغرة صفرية لمدة يوم لمهاجمة أنظمة الكمبيوتر. كان المجرمون يستخدمون الخلل لتركيب برامج ضارة خلسة على أجهزة الكمبيوتر الخاصة بالمستخدمين الذين يزورون المواقع الشبكية.

[المزيد من القراءة: يحتاج جهاز الكمبيوتر الجديد الخاص بك إلى هذه البرامج المجانية الممتازة الـ 15]

المشكلة التي تؤثر على تحديث Oracle Java 7 10 وقبل ذلك ، يمكن السماح لتطبيق Java صغير غير موثوق به بتصعيد امتيازاته ، دون الحاجة إلى توقيع التعليمات البرمجية.

جافا ، التي تعمل على 850 مليون جهاز كمبيوتر ، هي لغة كمبيوتر تتيح للمبرمجين كتابة البرامج باستخدام مجموعة واحدة فقط من الرموز لأجهزة الكمبيوتر التي تعمل. Windows و Apple OS X و Linux. تستخدمه مستعرضات الإنترنت للوصول إلى محتوى ويب وأجهزة الكمبيوتر وغيرها من الأجهزة التي تستخدمها لتشغيل عدد كبير من البرامج.

في الواقع ، جافا في كل مكان بحيث أصبح البرنامج ثورة كبيرة للقراصنة. في العام الماضي ، تجاوزت Java برنامج Adobe Reader باعتباره أكثر البرامج تعرضًا للهجمات ، وفقًا لشركة أمان الكمبيوتر Kaspersky Lab.

ربما لا داعي لأن يقلق مستخدمو Mac لأن Apple قد أزال بالفعل مكونات Java الإضافية من متصفحات OS X. على ما يبدو ، تعلمت شركة Apple درسًا في العام الماضي عندما استغرقت وقتها في إنشاء تصحيح Java ، ونتيجة لذلك أصيب أكثر من 600،000 Macs ببرامج ضارة.

في شهر فبراير الماضي ، أصدرت شركة أوراكل إصلاحًا لثغرة مستهدفة تم تحديدها على أنها CVE-2012- 0507 وتضمينه في تحديث لإصدار Windows من Java. ومع ذلك ، نظرًا لأن Apple توزع إصدارًا ذاتيًا من Java for Macs ، فإنها تقوم بتخزين تصحيحات Oracle عليه وفقًا لجدولها الخاص ، والذي يمكن أن يكون أكثر من شهر وراء جهاز Java على Windows.

كما قام Mozilla أيضًا بوضع قائمة سوداء لكافة الإصدارات الحالية من Java.

"ميزة هذا الأسلوب هي أن تتم مطالبتك في كل مرة يريد فيها موقع ما تشغيل تطبيق Java صغير ، ويمكنك اتخاذ قرار مستنير حول ما إذا كنت بحاجة بالفعل إلى ذلك التطبيق الصغير" ، تقول شركة الأمان Sophos في مدونة المنصب.