L’entreprise californienne a annoncé vendredi la disponibilité d’un correctif pour deux vulnérabilités critiques.
Oracle publie en urgence un patch de sécurité Java
Ces dernières permettaient d’infecter un système via n’importe quel navigateur web utilisant Java 7. Plusieurs spécialistes en sécurité informatique avaient tiré le signal d’alarme devant l’augmentation très rapide du nombre de malwares exploitant ces failles zero-day.
Oracle publie en urgence un patch de sécurité Java
Le patch 1.7.0_07-b10 vient désormais réparer les failles et Oracle invite les utilisateurs de Java 7 (plusieurs centaines de millions de machines) d’appliquer sans tarder la mise-à-jour. Un update qui aurait toutefois pu voir le jour bien plus tôt à en croire les déclarations de Adam Gowdiak.
Le dirigeant de la société polonaise Security Explorations affirme en effet avoir alerté Oracle au sujet de ces failles dès le mois d’avril. La compagnie aurait même continué à avertir Oracle sur de nouvelles failles pendant plusieurs mois, d’après des propos rapportés par pcworld.
La firme de Larry Ellison n’a pas fait de commentaires sur ce sujet. La société Rapid7 a quant à elle confirmé l’efficacité du patch proposé.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
