L’entreprise californienne a annoncé vendredi la disponibilité d’un correctif pour deux vulnérabilités critiques.
Oracle publie en urgence un patch de sécurité Java

Ces dernières permettaient d’infecter un système via n’importe quel navigateur web utilisant Java 7. Plusieurs spécialistes en sécurité informatique avaient tiré le signal d’alarme devant l’augmentation très rapide du nombre de malwares exploitant ces failles zero-day.
Oracle publie en urgence un patch de sécurité Java
Le patch 1.7.0_07-b10 vient désormais réparer les failles et Oracle invite les utilisateurs de Java 7 (plusieurs centaines de millions de machines) d’appliquer sans tarder la mise-à-jour. Un update qui aurait toutefois pu voir le jour bien plus tôt à en croire les déclarations de Adam Gowdiak.
Le dirigeant de la société polonaise Security Explorations affirme en effet avoir alerté Oracle au sujet de ces failles dès le mois d’avril. La compagnie aurait même continué à avertir Oracle sur de nouvelles failles pendant plusieurs mois, d’après des propos rapportés par pcworld.
La firme de Larry Ellison n’a pas fait de commentaires sur ce sujet. La société Rapid7 a quant à elle confirmé l’efficacité du patch proposé.
Téléchargez cette ressource

État des lieux de la sécurité cloud-native
L’État des lieux de la sécurité cloud-native vous offre une analyse complète des problématiques, des tendances et des priorités qui sous-tendent les pratiques de sécurité cloud-native dans le monde entier. Une lecture indispensable pour renforcer votre stratégie de sécurité dans le cloud. Une mine d’infos exclusives pour élaborer votre stratégie de sécurité cloud-native.
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Et si les clients n’avaient plus le choix ?
- Une baie de stockage c’est quoi ?