Faille de sécurité Java

Plop,

Java est sensible à une faille se sécurité importante (et les méchants pirates pourraient en profiter pour se connecter à votre machine et y effacer tout votre dossier Pr0n.)
Donc, vu que Oracle à décidé que ça n\'était pas grave et que ça ne valait pas le peine de bousculer le calendrier des mise à jour de sécurité, il est nécéssaire de le savoir et de se prémunir face à cette menace.

Donc au choix:
1 - Désactiver Java sous les navigateurs internet
2 - N\'utiliser plus que des sites \"de confiance\"
3 - Désactiver simplement Java, dans le panneau de controle lui étant associé.

Pour plein d\'infos, en anglais:
http://www.deependresearch.org/2012/08/java-7-0-day-vulnerability-information.html

Pour désactiver Java sous les principaux navigateurs:

Firefox: Outils -> Modules complémentaires -> Plugins -> Désactiver tous les Plugins en relation avec Java

Internet Explorer: Gérer les modules complémentaires -> Barre d’outils et extensions -> Désactiver toutes les extensions en relation avec Oracle America Inc.

Google chrome: Taper l\'adresse: chrome://chrome/plugins/
puis Désactiver tous les Plugins en relation avec des Java

Pour désactiver Java sous Windows, executer javapcl.exe (dans C\\programm files\\java\\bin, ou alors cherchez le), et décochez les navigateurs dans avancé -> Java par défaut [...]

Sous MacOS, si vous avez une version de Java inférieur à la 1.7, pas de problème à priori.(Pour connaitre la version de Java: dans un terminal, faites java -version) Sinon, désactiver Java sous les navigateurs (voir plus haut) ou au niveau du système. Pour ce faire:
Applications -> Utilitaires -> Préférences Java
Décochez les cases des versions de Java non fiables (>= 1.7), et décochez la case \"Activer les modules d\'applet [...]\"

Cette box est archivées elle ne peut plus être commentée.
Poster un commentaire
spokenz
spokenz
13 ans

c\'est plutôt l\'adresse chrome://plugins/ non?

Plank
Plank
13 ans

En effet, merci :)

spokenz
spokenz
13 ans

merci à toi de relayer l\'info :)
ah et c\'est javacpl.exe et pas pcl

Plank
Plank
13 ans

Et comme y\'a une foutue limite du nombre de caractère, les sources sont en com\'...

Sources:
ZDnet: http://www.zdnet.fr/actualites/faille-critique-de-java-oracle-savait-depuis-4-mois-39775559.htm
Korben: http://korben.info/un-0day-dans-java-cest-le-moment-de-desactiver-java.html
OSXDaily: http://osxdaily.com/2012/08/29/java-7-security-issue-how-to-protect/

Plank
Plank
13 ans

Mise à jour pour MacOS: http://osxdaily.com/2012/08/30/java-se-7u7-update-fixes-security-issue/

anonyme
anonyme
a
13 ans

Commentaire supprimé.

Plank
Plank
13 ans

Oracle ne compte pas corriger la faille avant mi-octobre.
Et un mec ne va pas se mettre à attaquer manuellement des machines, ça prendrait trop de temps. Le risque est de voir apparaitre des bots / web app / virus qui utiliseront cette faille.
Sinon j\'aurais rien publié (si à chaque faille je publias un truc, je serais sur CB du matin au soir non stop)

adahsran
adahsran
13 ans

parfois mieux vaut prévenir que guérir ^^ sous chrome y\'a qu\'un click à faire pour activer/désactiver donc autant le faire

NSFW
Webcams adultes gratuites

[NSFW]Webcams adultes gratuites
go.xlirdr.com?campai - En direct

Choualbox