Siguen los problemas con Java

Creo que si publicara en Twitter que he encontrado una vulnerabilidad del tipo 0day de Java a nadie le sorprendería…

Llevamos arrastrando en el mundo de la seguridad informática desde hace tiempo varios problemas de seguridad en productos como Adobe Reader y Java. De echo a los autores de los Exploits Kits les estamos dando trabajo ya que han de correr para integrar estas últimas vulnerabilidades que han surgido en sus kits de exploits.

Leyendo un artículo de los cracks de ESET, han recopilado una tabla con los 10 CVE mas explotados:

vulnerabilidades-java

Una de las cosas que tendríamos que configurar en nuestros equipos es que el Java empiece a actualizarse de manera automática!

1

Servicios como los que oferta Rapid7 que permiten escanear para saber como de seguro es tu navegador.

Rapid7

No hay excusa, actualiza tu Java!


Autor: Seifreed

Formado en un equipo de lucha contra el fraude. He trabajado implementando la protección y prevención del fraude en varios clientes dentro del sector bancario nacional e internacioal. Mi trabajo consiste en encontrar soluciones a los problemas actuales y futuros de las entidades financieras respecto al código malicioso y el fraude. Especialidades como el análisis de malware, análisis forense, ingeniería inversa o tareas de hacking ético, forman parte de mis tareas diarias. Soy ponente ien eventos nacionales (No cON Name, Owasp, Navaja Negra) e internacionales (DraonJAR CON - Colombia). Soy profesor asociado en La Salle enseñando el curso MPWAR (Master in High Performance Web Programming) y el máster de ciberseguridad de La Salle (MCS. Master in Cybersecurity) Miembro de asociaciones y grupos de research como la HoneyNet Project, Owasp, SySsec etc.. También soy el organizador de las conferencias Hack&Beers en Barcelona

Compartir este Artículo
  • Pingback: Bitacoras.com()

  • Car

    Nada nuevo bajo el sol amigo. Cada vez que Java saca una actualizacion siempre viene acompañada de un 0-Day, es como si lo hicieran a posta. En fin el tema de las vulnerabilidades de Java es para escribir varios libros.

  • Javen Quram

    Estimado Dragón, para que no haya bugs hablando de un bug, se dice: “Sigue habiendo problemas con el Java”.

    Las conjugaciones del verbo haber, cuando no es auxiliar, siempre van en singular.

    😉

    • gracias por el comentario javen y gracias por el crédito pero el articulo fué creado por nuestro amigo español seifreed

Siguenos!

O Puedes Subscribete

ANTES DE

SALIRTE ...

NO TE

ARREPENTIRÁS

!Gracias¡

NO OLVIDES NUESTRAS REDES SOCIALES