Saltar al contenido

Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun

Sun han publicado actualizaciones para JDK, JRE y SDK debido a que se han encontrado numerosos problemas de seguridad no especificados que afectan a diferentes versiones. Estas herramientas también se engloban dentro del producto Java 2 Platform, Standard Edition

 JDK (Java Development Kit) y SDK (Software Development Kit) son productos destinados a los desarrolladores de programas Java. JRE (Java Runtime Environment) es un entorno que permite a las aplicaciones Java ejecutarse en el sistema e interpretar gran cantidad de contenido web.

 JRE es además un producto presente en la mayoría de clientes, que lo usan como plugin del navegador, de ahí la importancia de mantener actualizado el sistema. Se han dado bastantes casos de malware que ha intentado aprovechar vulnerabilidades en JRE para ejecutar código arbitrario en el sistema. Sin embargo, el hecho de que existan varias ramas en desarrollo (1.4.x, 5.x, 6.x…) con saltos de versiones y cambios en la nomenclatura, unido al hecho de que pueden convivir varias ramas en un mismo sistema de forma que necesiten actualización por separado, hacen que el mantenimiento de esta máquina virtual resulte confuso para muchos usuarios.

 Las vulnerabilidades, de los que no se han dado detalles técnicos, son:

 * Cuando los applets o aplicaciones no confiables muestran una ventana, Java Runtime Environment muestra además un mensaje de advertencia. Un defecto en JRE permitiría que un applet o aplicación especialmente manipulada mostrara una ventana con un tamaño mayor que ocultaría la advertencia al usuario.

 Múltiples vulnerabilidades en JRE (Java Runtime Environment) de Sun

Nuevos contenidos en CriptoRed (septiembre de 2007)

Breve resumen de las novedades producidas durante el mes de septiembre de 2007 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.

 

1. DOCUMENTOS NUEVOS PARA DESCARGA EN CRIPTORED (por orden alfabético)

 

* Actualización Archivo Solución Exámenes Asignatura Seguridad Informática EUI-UPM (España) http://www.criptored.upm.es/paginas/docencia.htm#examenes

 

2. DOCUMENTOS NUEVOS PARA DESCARGA DESDE OTROS SERVIDORES

 

* Informe RESCATA de Alerta Virus de julio 2007 (INTECO – España) http://alerta-antivirus.red.es/documentos/rescata/Informe_mensual_200707.pdf

 

* Informe RESCATA de Alerta Virus de agosto 2007 (INTECO – España) http://alerta-antivirus.red.es/documentos/rescata/Informe_mensual_200708.pdf

 Nuevos contenidos en CriptoRed (septiembre de 2007)

Liquid Rescale GIMP Plugin

Hace tiempo os comente la aparicion de un nuevo algoritmo para reescalar imagenes sin perdida aparente de calidad, pues bien dicha tecnologia se llama Liquid Rescale, ha sido publicada una primera version como un plugin… Liquid Rescale GIMP Plugin

Despertar del Cementerio

Dark_Alex  vuelve con mucha fuerza a la scene , publicando la utilidad que mucha gente ha estado esperando, El "Despetar del Cementerio" es un Recover Brick Universal, es decir permite recuperar todas esas consolas muertas… Despertar del Cementerio

Ubuntu 7.10 Beta

Ya tenemos disponible la primera Beta del nuevo Ubuntu 7.10, la mejor distribucion Linux viene cargadita de novedades:

Gnome 2.20

Efectos 3D Compiz Fusion

Busqueda en Escritorio

 

  • deskbar-search.png

 

Ubuntu 7.10 Beta

Microsoft Silverlight es un plug-in compatible con varias plataformas y buscadores que le pueden ayudar a crear aplicaciones multimedia interactividad y de última generación a partir de Microsoft .NET para Web. Silverlight ofrece un modelo… 

SpyBot Search & Destroy 1.5

SpyBot se puede considerar como la mejor utlidad gratuita existente, el mejor anti MalWare en general, gratuito, multiplataforma, multi idioma, las novedades son muchisimas tanto en interfaz como en funcionamiento, mejora de hilos de ejecucion,… SpyBot Search & Destroy 1.5