Oracle corrige 40 failles Java

le 17/06/2013, par Le Monde Informatique et IDG News Service, Sécurité, 318 mots

Annoncée pour le 18 juin, la mise à jour de Java SE vient corriger 40 failles dont 37 peuvent être exploitée sans exiger d'identification par mot de passe.

Oracle corrige 40 failles Java

Oracle s'apprête à diffuser un patch de sécurité pour Java SE qui doit corriger 40 vulnérabilités. Celui-ci est prévu pour demain, 18 juin. La presque totalité des failles à corriger peuvent être exploitées sur un réseau sans que l'attaquant ait à fournir de nom d'utilisateur ni de mot de passe, a précisé Oracle. Il recommande à ses utilisateurs d'appliquer ce patch aussi vite que possible, soulignant la menace que fait peser une attaque ayant abouti.

Parmi les produits et composants affectés, on trouve différentes versions du kit de développement Java et de l'environnement de runtime (JDK et JRE 7 Update 21, 6 Update 45, 5.0 Update 45 et précédentes), ainsi que la plateforme de développement de client riche JavaFX, version 2.2.21 et antérieures.

Une succession de failles autour de Java

Oracle a essuyé un certain nombre de critiques ces derniers mois, une succession  de vulnérabilités importantes ayant été découvertes autour de Java. Le fournisseur a donc promis de travailler pour renforcer les mesures de sécurité et se rapprocher de sa communauté. Et il y a un peu plus de deux semaines, il a dévoilé les améliorations qu'il prévoyait de faire dans ce domaine.

La dernière mise à jour trimestrielle livrée par Oracle remonte à avril. Il s'agissait de la mise à jour programmée concernant ses logiciels : base de données, middleware et applications. Ce patch avait alors corrigé 128 failles dans une série de produits. Dans cette catégorie, le prochain «Critical Patch Update » de l'éditeur est prévu pour le 16 juillet et la suivante le 15 octobre. Quant à la prochaine mise à jour pour Java SE, elle est également prévue pour le 15 octobre.

Oracle effectue des mises à jour trimestrielles, alors que Microsoft les diffuse mensuellement, le deuxième mardi de chaque mois, sous le nom de Patch Tuesday. Le prochain sera mis à disposition demain.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...