L’entreprise californienne a annoncé vendredi la disponibilité d’un correctif pour deux vulnérabilités critiques.
Oracle publie en urgence un patch de sécurité Java
Ces dernières permettaient d’infecter un système via n’importe quel navigateur web utilisant Java 7. Plusieurs spécialistes en sécurité informatique avaient tiré le signal d’alarme devant l’augmentation très rapide du nombre de malwares exploitant ces failles zero-day.
Oracle publie en urgence un patch de sécurité Java
Le patch 1.7.0_07-b10 vient désormais réparer les failles et Oracle invite les utilisateurs de Java 7 (plusieurs centaines de millions de machines) d’appliquer sans tarder la mise-à-jour. Un update qui aurait toutefois pu voir le jour bien plus tôt à en croire les déclarations de Adam Gowdiak.
Le dirigeant de la société polonaise Security Explorations affirme en effet avoir alerté Oracle au sujet de ces failles dès le mois d’avril. La compagnie aurait même continué à avertir Oracle sur de nouvelles failles pendant plusieurs mois, d’après des propos rapportés par pcworld.
La firme de Larry Ellison n’a pas fait de commentaires sur ce sujet. La société Rapid7 a quant à elle confirmé l’efficacité du patch proposé.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Les 6 étapes vers un diagnostic réussi
- Chiffrements symétrique vs asymétrique
Les plus consultés sur iTPro.fr
- Ofelia, ex-Bonitasoft, lance une solution d’orchestration IA agentique
- Le bruit au travail et ses effets sur la concentration dans les bureaux modernes
- Cyberattaques assistées par IA : Pourquoi le modèle Mythos d’Anthropic représente une menace sérieuse pour la cybersécurité
- Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
