Java – язык программирования, который был разработан компанией Sun Microsystems. Приложения Java, как правило, компилируются в специальный байт-код, что позволяет им работать на любой виртуальной Java-машине в независимости от компьютерной архитектуры. Байт-код не зависит от операционной системы и оборудования и позволяет выполнять Java-приложения на любом устройстве, для которого существует соответствующая виртуальная машина.
Большой брат следит за вами, но мы знаем, как остановить его. Подпишитесь на наш канал!
Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется.
Представлен рейтинг языков программирования 2023 от IEEE Spectrum.
Почему даже крутые машины иногда ошибаются?
Обновлённый вредонос использует хитрую уловку для уклонения от обнаружения.
IBM преобразует старичка COBOL в молодой код.
Stability AI выпустила StableCode — трехуровневая модель для генерации кода.
Почему Adobe не может полностью исправить проблему, и что сделать для защиты своих серверов?
Автор вредоноса не жадничает и предлагает клиентам множество зловредных функций всего за 30 долларов в месяц.
А также разработать даркнет-маркет для продажи украденных аккаунтов.
Уязвимости позволяют украсть учетные данные и проникнуть в систему пользователя.
Пользователям нужно срочно обновить Google Chrome, чтобы не потерять контроль над компьютером.
В течение 10 лет ЦРУ общалось с информаторами за границей, используя сеть веб-сайтов со скрытыми коммуникационными функциями.
Атакующий будет атаковать каждый новый сервер группы.
Во время тестов разработчики сумели выявить 180 уязвимостей в платформе.
Процесс десериализации позволяет хакеру захватить контроль над устройством.
Уязвимость затрагивает все Java-приложения на Fastjson 1.2.80 и более ранних версиях.
Уязвимость связана с обходом авторизации в библиотеке и возникает из-за неправильной проверки криптографической подписи.
Проблема представляет собой цифровой эквивалент пустой идентификационной карты.
Злоумышленники уже сканируют Сеть на предмет приложений, которые могут быть уязвимы к атакам Log4Shell.
Продукт использует Java-код, который может содержать такие данные как ключи шифрования, пароли и сертификаты.
Операторы PonyFinal чаще всего начинают атаку со взлома учетной записи на сервере управления системами.
Релиза официальных исправлений от компании Oracle еще придется подождать.
GitHub обновила функции безопасности платформы.
Проблема затронула несколько крупных web-сайтов, в том числе принадлежащим банкам и компаниям, предоставляющим финансовые услуги.
Компания считает добавление в Java поддержки сериализации «ужасной ошибкой».
Проблема позволяет удаленному атакующему выполнить произвольный код в приложении на базе платформы.
Больше всего проблем с безопасностью исправлено в E-Business Suite Executive.
Намерена ли Oracle выпускать экстренное обновление, пока неизвестно.
Исправление устраняет уязвимость, позволяющую скомпрометировать систему.
В ближайших выпусках Java Development Kit и Java Runtime Environment плагин будет удален.
Ошибки позволяли скомпрометировать систему, раскрыть важные данные и осуществить DoS-атаку.
Корпорация будет обязана уведомить пользователей о небезопасности устаревших версий Java SE.
В зоне риска оказались тысячи приложений и серверов Java.
Уязвимость CVE-2015-2590 эксплуатировалась в ходе атак на НАТО, Белый дом и другие крупные организации.
Эксперты настоятельно рекомендуют установить исправление или вовсе отключить Java.
Исследователи Trend Micro зафиксировали атаки группы Pawn Storm с применением соответствующего эксплоита.
ИБ-исследователи опубликовали отчет с описанием уязвимостей в Google App Engine и эксплоиты к ним.
Пять из восьми новых эксплоитов используют бреши в Adobe Flash.
Киберпреступники переключились на платформу от Microsoft в связи с улучшившейся защищенностью Java.
По данным разработчиков компании, изменения вступят в силу 9 сентября этого года.
Новый функционал будет использовать постоянно обновляемый файл XML, расположенный на серверах Microsoft.
Обновление Java 7.67 исправляет ошибку, возникающую при попытке запуска web-приложений.
Эксплуатация брешей позволяет злоумышленнику повысить привилегии на системе жертвы, а также выполнить произвольный Java-код на уязвимых серверах Oracle Database.
Фреймворк задействуется в системах Qiwi и Альфа-банка.
По данным экспертов, за последнее время количество уязвимостей в ПО возросло до рекордного уровня.
С сентября 2012 года по август 2013 года ЛК заблокировала 4,2 миллиона атак с использованием неизвестных Java-эксплойтов.
За последний год компания зафиксировала 14,1 миллиона случаев атак на пользователей с использованием Java-эксплойтов.
Разработчики устранили 50 удаленно эксплуатируемых брешей.
Java является второй платформой после Windows по привлекательности для хакеров, и одной из самых распространенных.
Функционал Deployment Rule Set позволяет централизованно управлять и устанавливать набор правил для продуктов Oracle.
Более 81% корпоративных пользователей используют устаревшие версии Java и Flash.
В системе есть брешь, которая позволяет изменять данные в криптографически подписанных апплетах.
Вредоносная программа устанавливает на компьютеры жертв бэкдор.
Компании намерены оптимизировать платформу Java, а также внедрить Java SE в 64-битную архитектуру ARMv8.
Наиболее часто используется Java 6 Update 20, которая содержит 96 уязвимостей самого высокого уровня опасности.
По заявлениям экспертов, обнаруженная брешь позволяет злоумышленнику обойти песочницу Java.
Компания ускорит выпуски обновлений для Java в октябре нынешнего года.
Стали известны еще полтора десятка исследовательских групп и экспертов, которые выступят на международном форуме по информационной безопасности Positive Hack Days III.
Брешь используется для инфицирования систем ПО, использующим метод запугивания.
Релиз новой версии запланирован на 18 марта следующего года.
В Java устранено 19 уязвимостей, позволяющих скомпрометировать целевую систему.
Большинство пользователей используют необновленные версии Java, подвергаясь опасности эксплуатации уязвимостей.
Компания обнародовала информацию об ошибке, позволяющей в сумме с другой уязвимостью обойти песочницу Java.
Похищенный сертификат воспринимается последними версиями Java, как валидный, несмотря на то, что он был отозван.
Исследователи предполагают, что на системы Evernotе была совершена атака watering hole, как в случаях с Twitter и Facebook.
Компания во второй раз нарушила график выпуска обновлений из-за частых хакерских атак.
По словам экспертов, последняя версия Java 7 и Java 6 уязвимы к атаке вредоносного ПО.
Эксперты из Security Explorations отчитались разработчикам Oracle о двух брешах, позволяющих полностью обойти ограничения песочницы Java.
Корпорация поддержала сторону Oracle в патентном противостоянии по поводу Java в Android.
По данным компании, важная информация скомпрометирована не была.
Юристы компании подали апелляцию в Окружной апелляционный суд США в Калифорнии.
В новую версию February 2013 Critical Patch Update будут включены дополнительные исправления.
Приложение, которое предоставляет компания, использует версию Java 6 Update 7, содержащую ряд уязвимостей.
Производитель также повторно устранил уязвимость нулевого дня, исправленную в прошлом месяце.
Apple заблокировала Java в Mac OS X в связи с тем, что Oracle все еще не устранила уязвимости.
Обнаруженная исследователями уязвимость позволяет обойти настройки безопасности Java, предназначенные для защиты от скрытых эксплоитов.
Используя шумиху вокруг уязвимостей в Java, злоумышленники создали сайты, с которых пользователи якобы могут загрузить последние обновления.
Новая угроза была обнаружена исследователями Trend Micro.
Исследователи предполагают, что наряду с другими методами, для распространения вредоносных программы «Red October» использовала уязвимости в Java.
Продажи эксплоита для уязвимости нулевого дня стартовали на подпольных интернет-форумах.
Эксперты советуют всем компаниям отключить Java на компьютерах всех сотрудников.
Разработчики внеочередно устранили уязвимость, эксплойт к которой появился в Сети почти неделю назад.
Разработчики Blackhole и Nuclear Pack заявили, что эксплоит является «новогодним подарком» для их клиентов.
Заблокированный плагин содержит неустраненную уязвимость, которую активно эксплуатируют хакеры.
Поставщик связующего программного обеспечения Thought обвинил Oracle в «массовых нарушениях» патентов.
Исправления безопасности затрагивают 10 продуктов компании, в том числе новую версию Java.
Модуль эксплоита уже появился в Metasploit и, возможно, в BlackHole.
Злоумышленники используют эксплоит к уязвимости для осуществления целевых атак.
Специалисты Inego установили один из методов распространения нового вируса для Mac OS.
Эксплоит к уязвимостям в Java-апплете загружает вредоносное ПО, соответствующее платформе жертвы.
Юристы Oracle предложили подобные условия для получения возможности подачи апелляции.
Часть уязвимостей позволяют злоумышленнику скомпрометировать целевую систему.
Компания сообщила, что часть уязвимостей имеют наивысший CVSS рейтинг.
Согласно решению суда, Google использовала компоненты Java, находящиеся в свободном доступе.
Суд присяжных вынес решение, согласно которому претензии Oracle были необоснованными.
Пользователям всех платформ рекомендуется обновить Java до последней актуальной версии.
После того, как Oracle и Google не удалось решить патентный спор в несудебном порядке, компании обратились в суд.
Эксплуатируемая вирусом уязвимость была устранена в феврале только для Windows систем.
Злоумышленники эксплуатируют уязвимость Java, которая была устранена в прошлом феврале.
Троянская программа эксплуатирует уязвимости Java и ворует банковские данные.
Вместе с продлением поддержки 6 версии Java производитель также изменяет сроки поддержки других стабильных веток продукта.
Oracle выпустила плановые исправления безопасности для Java SE.
Как сообщает M86 Security Labs, в наборе Blackhole появился эксплоит к уязвимости в Java, позволяющей злоумышленнику скомпрометировать целевую систему.
По данным Microsoft, приблизительно половина осуществленных за последний год хакерских атак проводилась с использованием эксплоитов для Java.
По информации независимого исследователя ИБ, недавно исправленная в Java уязвимость активно эксплуатируется злоумышленниками.
Компания Apple опубликовала в свободном доступе обновления Java для своих операционных систем.
Разработчики Firefox хотят найти способ защитить пользователей от новых кибератак, с помощью которых злоумышленники расшифровывают SSL-трафик.
Согласно данным компании CSIS, обновление сторонних приложений обычно становится главной причиной заражения компьютеров с ОС Windows вредоносным ПО.
По мнению американской Фемиды, защита авторских прав не распространяется на названия пакетов Java.
Oracle сегодня выпустила февральский набор исправлений для Java, в котором корпорация устраняет 21 уязвимость в популярной среде
Аналитики G Data предсказывают повышенный интерес злоумышленников к распространению вредоносного кода с помощью социальных сетей и политически мотивированных атак, нацеленных на компании и государственные структуры.
Флориан Мюллер в своём блоге FOSS Patents опубликовал доказательства того, что по крайней мере 43 исходных файла Android, по всей видимости, непосредственно скопированы из Java.
В последние месяцы специалисты G Data Software отмечают увеличение объем вредоносного кода, распространяемого кибермошенниками через уязвимости в Java.
Компания Apple объявила о партнерстве с корпорацией Oracle в рамках проекта OpenJDK, что позволит перенести язык программирования Java SE 7 на программную платформу Mac OS X для компьютеров Apple.
Адам Мессинджер, вице-президент по развитию Oracle, сообщил о планах корпорации выпускать две версии JDK (Java Development Kit): бесплатную (как и раньше) и коммерческую (Premium).
Корпорация Oracle пересмотрела текст обвинений в отношении интернет-компании Google, которую она ранее обвинила в нарушении патентов, связанных с Java, в операционной системе Android.
В официальной документации по обновлению Mac OS X сообщается, что "разработчики больше не должны полагаться на поставляемую компанией Apple реализацию Java в будущих версиях Mac OS X".
Корпорация Microsoft сообщила о "беспрецедентной волне" атак, эксплуатирующих уязвимости в программном обеспечении Java корпорации Oracle.
Несколько дней назад JCP проголосовала ЗА и призвала Oracle к тому, чтобы выделить процесс разработки и сертификации Java в независимую организацию. Так как эта организация имеет контроль над принятием нововведений в Java, то все планы Oracle по развитию этой технологии могут быт отвергнуты.
В Oracle считают, что Google при разработке мобильной операционной системы Android постоянно и намеренно использовал интеллектуальную собственность, связанную с языком программирования Java.
Пользователи операционной системы Windows и среды Java подвержены серьезной уязвимости, эксплуатация которой может полностью скомпрометировать систему.
Из опрошенных 400 ИТ-руководителей Великобритании и США 76% заявили, что пользуются им на корпоративном уровне, а 88% рассказали о том, что подобный тип ПО развернут в подразделениях их компаний.
В плане развития продуктов Sun, опубликованном Oracle, говорится, что компания будет "агрессивно" развивать аппаратный бизнес Sun, в частности серверные системы, а также увеличит инвестиции в развитие открытой СУБД MySQL, распространяемой бесплатно.
Вишал Сикка, технический директор SAP, раскритиковал существующую структуру управления развитием языка программирования Java и доминирование компании Sun Micrososystems в JCP (Java Community Process).
Компания TIOBE Software обновила свой индекс популярности языков программирования. В сентябрьском отчете отмечается, что PHP впервые вышел на третье место.
Речь идет об уязвимости в Java в браузере. Причем создатель Java, компания Sun Microsystems исправила ошибку еще в начале декабря 2008 года, а Apple до сих пор не включила исправленный код в обновление к Mac OS.
Ричард Столлман, основатель движения свободного ПО, на сайте GNU опубликовал статью, в которой предостерег пользователей от загрузки несвободных скриптов через браузеры.
Как отметили в Sun, после осуществления этого шага, Java может быть полностью интегрирована в популярные Linux-дистрибутивы, такие как OpenSuse, Ubuntu или Fedora.
Система будет похожа на ту, которая принята у Microsoft.
В этом году компания Sun начнет выпускать важные компоненты Java по лицензии open source и распространит эту стратегию на версию Java для устройств.