Sun stucca alcuni buchi di Java

Rilasciata una versione aggiornata di Java Runtime Environment, che corregge alcune vulnerabilità potenzialmente serie. All'orizzonte, intanto, si scorge già Java 7

Roma – Nel diffusissimo software Java Runtime Environment (JRE) di Sun si celano alcune vulnerabilità che potrebbero consentire ad un aggressore remoto di eseguire del codice a propria scelta.

Come noto, JRE contiene la macchina virtuale Java (JVM) di Sun, e consente agli utenti di PC, Mac e altre piattaforme di eseguire le applicazioni Java in modo stand alone o all’interno di un browser. Le ultime patch rilasciate da Sun sono integrate in JRE 6 Update 13 , e correggono sette diversi bug, tra i quali alcuni di rilevante impatto sulla sicurezza.

Oltre all’esecuzione di codice a distanza, alcune delle vulnerabilità corrette da Sun potrebbero essere sfruttate da malintenzionati per elevare i loro privilegi o lanciare attacchi di denial of service.

La mamma di Java ha anche distribuito una versione aggiornata di JRE 5 che include alcuni degli aggiornamenti di sicurezza introdotti in JRE 6 Update 13. Entrambe le versioni del software possono essere scaricate da questa pagina .

Negli scorsi giorni il progetto OpenJDK ha pubblicato una roadmap dello sviluppo di Java Development Kit for Java 7 (JDK 7), il cui rilascio è atteso per l’inizio del 2010. Stando alla tabellina di marcia, prima di questo traguardo verranno rilasciate altre sei milestone: la prossima, chiamata M3, dovrebbe arrivare entro i prossimi due mesi, e probabilmente poco prima della conferenza JavaOne di inizio giugno.

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • ullala scrive:
    per il moderatore....
    ????????????????Un attacco di "zelante zelo" nel posto sbagliato e nella occasione sbagliata?é gradita una risposta che sia in qualche modo anche solo vicina o riconducibile alla policy del forum.... e non sia una serie di scuse (alluvioni cavallette terremoti...) senza alcuna relazione alla policy di cui sopra...P.S.Evitare please (come scusa e cavalletta) la faccenda di aver espresso (e qui ribadito) l'opinione personale che 2 personaggi pubblici siano dei poveri XXXXXXXXX una rapida ricerca può rassicurare (con poca spesa) lo zelante moderatore che simili epiteti incensurati abbondano su questo forum a carico dei medesimi personaggi (e spesso sono anche peggiori... scimmione ecc..) Grazie!
  • Alessandrox scrive:
    ORACLE bel prodotto ma...
    Larry Ellison dovrebbe pensre meno alle regate investire meno in barconi sportivi e piu' nella sua azienda.
    • Merlinux scrive:
      Re: ORACLE bel prodotto ma...
      Forse il problema non è se oracle abbia prodotti validi o no... ma il disagio che stanno vivendo i suoi dipendenti!
  • francesco scrive:
    Oracle non se la fila + nessuno
    Oracle? E che e'?A che serve??Chi lo vuole il loro software?E soprattutto.. Ma chi lo usa????Oracle? ..boh.Per me potrebbero anche chiudere tutta quanta l'azienda e licenziarli tutti in un colpo solo.. la vita del 99,9999 percento degli esseri umani del pianeta intero non se ne accorgerebbe neanche..Ora.. Ora..che ??
    • che liv ello scrive:
      Re: Oracle non se la fila + nessuno
      ignorantone
    • baubau scrive:
      Re: Oracle non se la fila + nessuno
      E che cosa viene usato secondo te? ok il macellaio sotto casa usa mysql. E gli altri cosa usano?
    • Mimmus scrive:
      Re: Oracle non se la fila + nessuno
      Mi sa che ti sfugge qualcosa...Lavoro in una azienda che possiede una delle più importanti basi dati italiane e ti assicuro che di HP-UX ci siamo liberati, grazie a Linux, ma di Oracle proprio no...
    • KC scrive:
      Re: Oracle non se la fila + nessuno
      - Scritto da: francesco
      Oracle?

      E che e'?

      A che serve??

      Chi lo vuole il loro software?

      E soprattutto.. Ma chi lo usa????mah... nessuno... a parte banche, assicurazioni e imprese :D
    • yukq scrive:
      Re: Oracle non se la fila + nessuno
      Sei proprio zotico!!Non sai neanche di cosa parli... Evidentemente non lavori nell'IT....
    • Roby scrive:
      Re: Oracle non se la fila + nessuno
      Mi sà che te l'unico SW che conosci è quello della play station e della WII.Le installazioni Oracle di DB e prodotti di Business Intelligence nel mondo sono svariati milioni. Prova a cercare sui principali motori di ricerca Internet qualcosa che non siano solo giochi e siti XXXXX...
    • Giuseppe Rossi scrive:
      Re: Oracle non se la fila + nessuno
      Ok hai detto la tua.Torna a giocare adesso da bravo.
    • Giechi Cian scrive:
      Re: Oracle non se la fila + nessuno
      L'ho sempre sostenuto che gli alieni esistono.
    • J.M. scrive:
      Re: Oracle non se la fila + nessuno
      Uh...non lo usa nessuno, no. Solo qualche svariato milione di sfigati, tra cui banche, agenzie d'impresa...ah, e quei poveracci della NASA, per l'RFID. Ah già e anche quei morti di fame della Blizzard, che fa girare il MMORPG più giocato al mondo (11,5 milioni di giocatori paganti...)(rotfl)
  • ullala scrive:
    oracle
    L'unica azienda al mondo che è riuscita a farmi venire il dubbio che possa esserci qualcosa di peggio di Microsoft!E lo stesso potrei dire della "simpatia" che mi ispira Allison molto vicina a quella che mi ispira Ballmer....Ci sarà a chi piacciono ambedue?
    • Gold Partner scrive:
      Re: oracle
      A me.(love)Non è che rosichi perché sono due vincenti?
      • ullala scrive:
        Re: oracle
        - Scritto da: Gold Partner
        A me.
        (love)

        Non è che rosichi perché sono due vincenti?Cosa c'è non sai leggere?Rosicare?IO no di certo per me sono 2 poveri XXXXXXXXX non mi cambierei mai con loro... casomai la domanda è legittimo farla a te che li consideri vincenti... Sei così poverello in spirito che non riesci neppure a immaginare che si possa pensare diversamente? Sei così poverello da pensare che basti stare dalla loro parte per essere a tua volta vincente?....Che pena!
      • Polemik scrive:
        Re: oracle
        Non è che lecchi perché sono due vincenti? :D
        • ullala scrive:
          Re: oracle
          - Scritto da: Polemik
          Non è che lecchi perché sono due vincenti?

          :DNo lui lecca perché pensa che stare da quella parte lo trasformi a sua volta in "vincente"...Mi sa che la differenza tra "vincente" e "spendente" (a tutto favore dei medesimi e non certo a suo favore) la deve ancora capire!La differenza tra lui (spendente) e il cosiddetto vincente (incassante i suoi soldi)... mi sa che non gli è chiara! O... forse non la capirà mai... c'è sempre chi ha la lingua che si srotola come un tappeto rosso tutte le volte che vede i cosiddetti "vincenti"... di cosa siano vincenti a me personalmente non è chiaro!A me anzi pare che se l'unico scopo nella vita di chi ha accumulato qualche barile di soldi sia quello di aumentare il numero dei suoi barili si tratti di un caso da psichiatria (e credo ce ci voglia uno di quelli bravi) più che di un caso "vincente"...Magari farsi da parte (e darsi a qualche attività meno "squalesca") e passare la mano ai propri ex dipendenti.. potrebbe essere una valida e più comprensibile alternativa?
Chiudi i commenti