Hace 13 años | Por hynreck a zdnet.com
Publicado hace 13 años por hynreck a zdnet.com

De acuerdo a los datos de Microsoft, se ha registrado una oleada de exploits "Sin precedentes" durante 2010 debido a las vulnerabilidades del software Java de Oracle-Sun. El informe llega poco después del parche liberado la semana pasada que solucionaba 29 vulnerabilidades criticas en Java, 28 de las cuales permitían exploits remotos sin requerir autentificación. 15 de estas vulnerabilidades recibieron un 10 (Máximo Riesgo) en el ranking elaborado por CVSS.

Comentarios

frankiegth

Para #11. Pues será porque .NET no necesita de actualizaciones de seguridad periodicas que Microsoft sube a través los Windows Updates; más las constantes 'security updates' de los propios Windows.

Para dar lecciones ha venido Micro$oft... Con estas prácticas de empresa no hacen más que confirmarme que se pueden meter su .Net por donde buenamente puedan.

D

#2 porque no queda bonito mostrar las vergüenzas en público.

Pumba

Qué rencorosos...

ajaxman_1

Solo puedo decir:

Microsoft Internet Explorer == Microsoft Internet Exploiter

o

#15 He puesto perdido el pc de zumo al leer tu comentario hahaha, no me lo esperaba lol

D

¿Vulnerabilidades en el lenguaje de programación Java? ¿O en la máquina virtual de Java? ¿En el JRE? ¿Qué coño pinta una gráfica de intentos de exploit sobre Java (Plataforma de programación independiente de la máquina, S.O., etc.) vs. PDF (Documentos, sí, que permiten código y bla bla, pero documentos al fin y al cabo?

Como diría Matias Prats, ¿Pero esto qué es? ¿PERO ESTO QUÉ ES?

D

#13 olvídalo, por lo visto nadie aquí nadie tiene ni puta idea de lo que es Java

D

#33 El artículo se refiere a vulnerabilidades de la máquina virtual. Si se descarga un subprograma de java en un navegador diseñado para sacar partido de un exploit en la vm, pueden instalarte un troyano o cualquier otra cosa sin problema, lo he visto en directo. También pueden infectarte una máquina a través de un archivo pdf, si, parece imposible, pero se está haciendo mientras hablamos. Y de flash mejor ya ni te cuento!

Brill

No recuerdo el motivo exacto, pero Microsoft se la tiene jurada desde hace años a JAVA. Recuerdo que en uno de sus SO más recientes había un apartado entero dedicado a poner a parir JAVA. Naturalmente el título no era ese, sino que era más bien un apartado de advertencias, y en él se ponían a recomendar no usar JAVA en un montón de situaciones.. que básicamente eran todas excepto un ordenador que no estuviera conectado a Internet y escondido en un búnker de cemento reforzado.

Flipé que algo así no fuera denunciable.

Brill

#27 A esta nota me refería precisamente. No recuerdo si la leí en el manual de Windows 95 o si se ha mantenido en versiones posteriores.

El caso es que fue leer eso y flipar en colorines. ¡Como si los programas de Microsoft estuvieran libres de defectos! Y lo de que JAVA te puede causar la muerte ya es el descojone.

Lo dicho, no sé por qué los creadores de JAVA no demandaron a Microsoft por soltar eso.

Mox

#5 Bueno es que java no tiene realmente mucha justificacion, otorga portabilidad multiplataforma a cambio de un precio en mi opinion demasiado grande en cuanto a seguridad, en mayor medida estabilidad y sobretodo eficiencia

juanparati

Otro FUD de mocosoft, que con el mono del Ballmer a la cabeza esta llevando la mas prestigiosa empresa de software de todos los tiempos al sumidero.

Perlitas mocosoft:

- OpenOffice es mas caro, inseguro, incompatible y difícil de usar que Microsoft Office (



- Linux como servidor es mas caro y no cumple con los estándares (WTF!??), ademas Linux solo es Red Hat no existen ubuntu, ni debian, centos ni 3000 distribuciones orientadas para prácticamente cualquier tarea (http://www.microsoft.com/windowsserver/compare/default.mspx)

- Firefox esta plagado de fallos de seguridad incluso mas que Internet Explorer (JA JA JA

E

Ala... Y yo que creia que avisavan a los de Java de sus vulnerabilidades porque la mayoria de los equipos con Windows lo tiene instalado... y los hace vulnerables (cosa que luego les da mala prensa).

Pero claro, esta mañana se me han olvidado las "gafas de ver conspiraciones" en casa.

dreierfahrer

#7 A claro... avisan a sus directos competidores y alos que les hacen que no se coman un colin en servidores de buen rollo, para hacerlo hacen un comunicado publico en vez de en privado (para que los de oracle puedan leerlo) y el que no ve eso es un consparanoico....

Caete del guindo majete....

d

Como diria yo...
Hablo de putas la tacones

o

Esto con Python no pasa.

yemeth

¡Huy que miedo, qué terrorífica estadística de JAVA! ¡Debe tener una seguridad terrible!

Sí Micro$oft, espera, que ahora empiezo a pasar todo lo que pueda a .NET lol lol lol

tommyx

hace poco embistieron a open office, no ? ... a mi me suena a miedito

sorrillo

Apuntan rápido con el dedo antes que les señalen a ellos.

Muy adultos todos.

D

Yo hace poco que he tomado la frase de un colega, que es la política de M$:
"Yo no hago código con bugs, saco Service Packs..."

T

Microsoft recurriendo al "y tú más"...
Si es que son como niños pero con poder y pasta.

j

"En una alfombra al hombro llevo los vicios, delante los ajenos y detrás los míos"

D

¿Que es JAVA?

Zeioth

Segun lo mires, el propio java se puede considerar un exploit del sistema, porque la maquina virtual va a pedales.

blabla28

#24 y en q te basas? porque el la jvm el codigo se ejecuta mas rapido que con C++

kithal

Tranquilos, el usuario malintencionado está demasiado ocupado intentando hacerse con el control de windows como para distraerse con java

D

Primero Open Office, luego JAVA... estos se la tienen jurada a Oracle.

Menos mal que MS no hace bases de datos... oh wait!

s

microsoft vendiendo humo y atacando a java, nada nuevo bajo el sol

v

En serio, no os riáis demasiado y actualizad vuestra versión de java. Yo llevaba desde que me instalé Open Office sin hacerlo y la semana pasada navegando por una página de subtítulos (podnapisi.net) uno de los banners de publicidad me metió virus hasta aburrirse.

Menos mal que el avg sí lo tengo actualizado, pero me tiré 2 horas para limpiarlo y todavía tengo un poco de cague...

Otra cosa es que la noticia pueda ser escrita de una forma u otra, con eso no me meto

D

#29 No se porque me huele que la mayoría de por aquí no ven los anuncios porque usan adblock o similar

RamonMercader

Java es muy malo, mejor usais nuestra plataforma similar .net y nuestro lenguaje similar c# que os cuesta poco aprenderlo y es super seguro y esas cosas

arivero

Modo paranoia: ¿Ha despedido Oracle este año a muchos empleados con conocimiento de los internals de Java?

D

Vaya, los conocimientos de seguridad informática de los comentaristas en menéame son nulos, como en otros tantos temas. Para qué vamos a hablar con propiedad y conocimiento, reventemos al imperio del mal sin ningún tipo de miramiento!

En recientes años Microsoft ha hecho un gran esfuerzo en blindar sus productos contra fallos de seguridad, y aunque siguen sin ser perfectos, los nuevos sistemas son mucho más duros que sus predecesores, lo que ha provocado un cambio en los vectores de ataque, que han pasado de tener como objetivo al navegador y al so en exclusiva, a empezar a centrarse en aplicaciones, mucho más vulnerables. Acaso alguien recuerda el motivo por el que Chrome integra el plugin de flash y el pdf de foxit en la última versión? Flash, Adobe Reader y Java se están convirtiendo en auténticos coladeros... señores... 28 posibles exploits de acceso remoto en java sin autenticación, saben lo grave que es eso? Y los que aun no conocemos y que estarán rondando por su código ahora mismo... y la de máquinas zombis que se están creando usando exploits de flash, el problema empieza a ser bastante importante.

Les recomendaría que escanearan su máquina con un programa gratuito para uso personal estilo Secunia PSI, se sorprenderán de la cantidad de vulnerabilidades de su sistema no relacionados con Windows!

D

Argumento estilo microsoftero:

Normal,Java tiene mas vulnerabilidades porque es mayoritario, si .NET tuviera la cuota de Java los hackers se centrarian en sus exploits.