Oracle corrige une faille
Répondre à la discussion
Affichage des résultats 1 à 9 sur 9

Oracle corrige une faille



  1. #1
    yoda1234

    Oracle corrige une faille


    ------

    Bonjour,

    suite à cette faille de sécurité révélée le 26 août mais connue depuis avril 2012, Oracle vient de publier un correctif . La plupart des sites et même les éditeurs avaient conseillé de désactiver Java.

    Mais comme le fait remarquer un blogueur est-il vraiment utile -pour l'internaute moyen- de réactiver cette fonctionnalité?

    -----
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  2. #2
    abracadabra75

    Re : Oracle corrige une faille

    Bonjour.
    j'utilise LibreOffice.
    Ca fait un bail que je l'ai installé, mais je crois me souvenir que ce dernier l'impose d'office(Rien à voir avec celui de Microsoft.)
    S'il ne lui est pas nécessaire, je le virerais bien, ne l'utilisant pas.
    A+
    Il n'y a que dans le dictionnaire où 'réussite' vient avant 'travail'.

  3. #3
    yoda1234

    Re : Oracle corrige une faille

    Bonjour,

    comme le dit cette page:

    Prérequis pour l’installation : Java

    LibreOffice a besoin d'un environnement d'exécution Java (JRE) pour vous faire bénéficier de toutes ses fonctions. Cela concerne en particulier Base le module de base de données, certains assistants et des extensions (générateur de rapports, solveur, etc.) installées par défaut.
    Donc....
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  4. #4
    yoda1234

    Re : Oracle corrige une faille

    Des chercheurs en sécurité polonais ont envoyé une preuve de conception (PoC ou proof-of-concept) d'un exploit concernant la mise à jour de sécurité émise 24 heures plus tôt.
    https://isc.sans.edu/diary.html?storyid=14017
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  5. A voir en vidéo sur Futura
  6. #5
    Franz Dur

    Re : Oracle corrige une faille

    Bonjour,

    Il semble (lu sur le net donc prudence) que la faille affecte JRE7 et pas JRE6. En désinstallant l'update 6 ==> 7 ce devrait être bon.... C'est ce que j'ai fait, de même j'ai désactivé le plugin dans Firefox.

    Francis

  7. #6
    yoda1234

    Re : Oracle corrige une faille

    Bonjour,

    Citation Envoyé par Franz Dur Voir le message
    (lu sur le net donc prudence)
    N'hésite a mettre des liens, c'est peut-être intéressant.


    Citation Envoyé par Franz Dur Voir le message
    Il semble que la faille affecte JRE7 et pas JRE6. En désinstallant l'update 6 ==> 7 ce devrait être bon.... C'est ce que j'ai fait, de même j'ai désactivé le plugin dans Firefox.
    Sans doute puisque, d'après ce que je comprend cela affecte la mise à jour elle-même. Mais comme cette mise à jour est censée combler cette faille, cela revient a être à nouveau vulnérable
    La meilleure solution est bien de désactiver le plugin du navigateur.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  8. #7
    Franz Dur

    Re : Oracle corrige une faille

    Bonjour,

    En fait, en recherchant les liens, je vois des informations contradictoires. D'après Oracle sont concernés:

    - JDK and JRE 6 Update 34 and before

    - JDK and JRE 7 Update 6 and before

    L(histoire n'est sans doute pas terminée car il se dit (non je n'ai pas gardé le lien) que le correctif porte lui-même une faille (je crois que ce sont des Polonais qui ont trouvé cela et publié une "proof of concept".

    Francis

  9. #8
    Franz Dur

    Re : Oracle corrige une faille

    Bonsoir,

    Une page bien faite et qui semble (?) à jour : http://www.secuser.com/vulnerabilite...20830-java.htm

    Francis
    Dernière modification par Franz Dur ; 02/09/2012 à 21h13.

  10. #9
    yoda1234

    Re : Oracle corrige une faille

    Citation Envoyé par Franz Dur Voir le message

    L(histoire n'est sans doute pas terminée car il se dit (non je n'ai pas gardé le lien) que le correctif porte lui-même une faille (je crois que ce sont des Polonais qui ont trouvé cela et publié une "proof of concept".
    C'est ce que je signalais ici:

    Citation Envoyé par yoda1234 Voir le message
    Des chercheurs en sécurité polonais ont envoyé une preuve de conception (PoC ou proof-of-concept) d'un exploit concernant la mise à jour de sécurité émise 24 heures plus tôt.
    https://isc.sans.edu/diary.html?storyid=14017
    Citation Envoyé par Franz Dur Voir le message
    Bonsoir,

    Une page bien faite et qui semble (?) à jour : http://www.secuser.com/vulnerabilite...20830-java.htm
    Oui, je visite de temps en temps Secuser. D'ailleurs, j'aime particulièrement la remarque portée sur la page que tu as pointée:

    Citation Envoyé par Secuser
    NB : suite à un accord commercial entre Oracle et Ask, les utilisateurs sont incités à installer la barre d'outils Ask en même temps que la nouvelle version de Java. Cette barre d'outils n'a pas de rapport avec la sécurité et a notamment pour fonction de collecter des informations sur les recherches que vous effectuez, aussi à moins que vous ne souhaitiez effectivement l'installer, il faut décocher la case précochée (cercle rouge sur l'image ci-dessous) avant de cliquer sur le bouton "Suivant >" :
    Un rappel qui ne fait pas de mal...
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

Discussions similaires

  1. ORACLE XE - Créer une base de données
    Par invite843f61d9 dans le forum Logiciel - Software - Open Source
    Réponses: 2
    Dernier message: 07/08/2006, 03h17
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...