sponsor

Visualizzazione post con etichetta Sun. Mostra tutti i post
Visualizzazione post con etichetta Sun. Mostra tutti i post

16 aprile 2010

Aggiornata la falla Java

La grave vulnerabilità segnalata dall'ingegnere Tavis Ormandy di Google, è stata sanata nella giornata di ieri.

Nonostante sembrasse che Sun/Oracle non fosse intenzionata a sistemare celermente la grave vulnerabilità riscontrata in Java Runtime Environment" (JRE),  in questi giorni, bisognerà ricredersi.

Ieri in giornata è stato rilasciato l'aggiornamento Java 6 Update 20, che contiene gli aggiornamenti critici di sicurezza per il runtime Java.

Una descrizione della vulnerabilità si può trovare sull'allert di sicurezza CVE-2010-0886.

Per scaricare l'aggiornamento.


Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

14 aprile 2010

Grave falla in Java colpisce tutti i browser

È di questi giorni la notizia, data da più fonti, che una nuova vulnerabilità mette a rischio la navigazione con i browser più famosi come: Chrome, Internet Explorer, Firefox.

La grave vulnerabilità è stata scoperta in Java  Runtime Environment, da un ingegnere di Google, Tavis Ormandy, che ha reso pubblica la vulnerabilità.

In pratica basterebbe visitare un sito Web manipolato per compromettere il proprio sistema. Viene anche messa a disposizione una dimostrazione non maligna  che è in grado di attivare la calcolatrice nei prodotti Microsoft Windows.

La vulnerabilità coinvolge tutte le versioni dalla 6 alla 10, incluso l'ultimo Java SE 6 update 19, inoltre la gravità della vulnerabilità consiste nel fatto che non è sufficiente disabilitare il plugin perchè si rimane esposti anche se si è utilizzato Java tempo fa.

In attesa di un aggiornamento riparatore da parte di Sun/Oracle  gli unici suggerimenti possono solo essere di cambiare manualmente le impostazioni sui browser in uso come I.E. e FF.

Per Internet Explorer si dovrà settare un killbit per la classe ActiveX CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA, seguendo le istruzioni fornite dal supporto Microsoft.

Per Firefox invece è necessario andare sul menu Strumenti aprire Componenti aggiuntivi e  e cliccare su Plugin. Qui troverete il Java Deployment Toolkit e lo disattiverete.


Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

31 marzo 2009

Importanti aggiornamenti Java

Sun Microsystems ha rilasciato in questi giorni importanti patch in Java JRE6-13 e J2SE5 riguardanti la sicurezza.

Sun ha reso disponibile l'update 13 per la versione 6.0 di Java e l'aggiornamento ai possessori della precedente versione 5.0.

Potete scaricare l'aggiornamento dal sito ufficiale.

Le vulnerabilità:

- vulnerabilità nell’implementazione LDAP, e HTTP Server di JRE che consentivano attacchi DoS;
- buffer overflow in nell’utility di JRE per scompattare i JAR, nell’image processing e nella gestione dei fonts;
- vulnerabilità nella Java Virtual Machine e nel Java Plugin consentivano un’escalation dei privilegi;

L'elenco completo delle note di versione le trovate sul sito ufficiale.

Per sapere quale versione di JRE è installata è sul proprio sistema operativo è sufficiente collegarsi a questa pagina.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

11 febbraio 2009

Open Office 3.0.1 installa una vecchia versione Java

Qualche giorno fa è stata rilasciata la nuova versione di Open Office 3.0.1, e talvolta insieme all'aggiornamento viene rilasciato anche l'aggiornamenti del programma Java Runtime Environment (JRE). Purtroppo in quest'ultima versione c'è stata una svista, e se l'utente accetta le impostazioni di default, si ritrova con una vecchia versione Java.

Le vecchie versioni soffrono di diverse vulnerabilità di sicurezza ben conosciute, ma può anche accadere che restino più di una versione Java sul computer compromettendo la sicurezza del nostro pc.

Per verificare che la versione attuale sia l'ultima e aggiornata , è sufficiente collegarsi alla pagina ufficiale di test elaborata da Sun, sotto il paragrafo "Test your JVM", apparirà un'immagine animata e tutti i dettagli relativi alla JRE installata.

Per verificare che vi sia solo una versione Java, invece,  bisognerà accertarsi tramite il Pannello di controllo di Windows e cliccando sull'icona Java, che non siano presenti versioni "datate" del programma. Se ve ne fossero si dovranno disinstallare tutte le versioni della Java Virtual Machine non aggiornate.

Se il normale processo di disinstallazione, delle precedenti versioni di Java, non dovesse andare a buon fine, vi è un'utilità gratuita chiamata Microsoft Windows Installer Cleanup (la trovate qui).

Questo strumento eliminerà dal registro di sistema tutti i riferimenti non validi a procedure d'installazione di Java.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

5 dicembre 2008

Sun: i nuovi aggiornamenti di sicurezza

Sun Microsystems ha rilasciato, in questi giorni, gli aggiornamenti per risolvere le vulnerabilità che affliggono Java JRE (Java Runtime Environment).
I pacchetti Java interessati dall’aggiornamento sono:
  • JDK e JRE 6 Up-date 11
  • JDK e JRE 5.0 Up-date 17
  • SDK e JRE 1.4.2_19
  • SDK e JRE 1.3.1_24

Viene come sempre suggerito di aggiornare subito per evitare problemi trovate i download a questa pagina.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed o a questo.

9 luglio 2007

Sun rilascia plugin convertitore per il formato .odf

Sun ha finalmente rilasciato il plugin da applicare al programma Microsoft Office per permettervi di poter leggere e modificare i file OpenDocument.

Il convertitore infatti permette agli utenti di Office di leggere e scrivere testi (.odt), fogli di calcolo (.ods) e presentazioni (.odp) in formato ODF, rispettando la specifica approvata lo scorso anno da ISO/IEC e di impostare ODF come formato predefinito di Word al posto del classico ".doc".

Supporta Office 2000, XP e 2003, ma non ancora Office 2007, Malte Timmermann, sviluppatore Sun, ha fatto notare come risulti assolutamente impossibile servirsi del plug-in anche qualora il filtro ODF venga manualmente selezionato dalla suite Office 2007.

"Mi auguro che Microsoft risolva questo problema con il rilascio del prossimo Service Pack. In caso contrario, applicheremo qualche workaround".


Anche Microsoft distribuisce un convertitore ODF gratuito per Office, ma a differenza di quello di Sun, questo supporta anche Office 2007 ma non Office 2000 (almeno ufficialmente). Il convertitore di Sun sembra anche più esteso rispetto a quello annunciato da Novell nel marzo scorso.

Sun, invece, propone una soluzione che permette di recuperare l’insieme dei documenti da ufficio creati dal 2000 con la suite di Microsoft, ma per il momento non è prevista un’edizione in italiano del traduttore, né ci sono date indicate per un futuro rilascio.

sponsor

Hai P IVA? Chiamate e internet illimitati con wi-fi gratuito. Clicca qui