Oracle устранила серьезную уязвимость в Java для браузеров

Oracle устранила серьезную уязвимость в Java для браузеров

Компания Oracle выпустила обновление, закрывающее опасную уязвимость в программной платформе Java, говорится в сообщении на сайте Oracle. Оно вышло через три дня после того, как эксперты подразделения министерства национальной безопасности США по противодействию киберугрозам (US-CERT) призвали пользователей отключить надстройку Java для браузеров ввиду опасности обнаруженной бреши.

Уязвимость использовала реальная троянская программа Mal/JavaJar-B, включенная в состав хакерских пакетов Blackhol и NuclearPack. Она атаковала системы на базе ОС Windows и Linux.

Помимо уязвимости, о которой предупреждали специалисты US-CERT, обновление исправляет еще одну аналогичную ошибку в Java. Обе уязвимости позволяют злоумышленникам получить несанкционированный доступ к компьютеру, запустив на нем произвольный код. Согласно заявлению компании, обновление меняет сам способ взаимодействия с апплетами: «применяемый по умолчанию уровень безопасности увеличен со «среднего» до «высокого». Это означает, что теперь каждый раз при запуске неподписанного Java-приложения будет запрашиваться санкция пользователя, сообщает vedomosti.ru.

Применить обновление (версия Java 7 Update 11) можно, загрузив дистрибутив с сайта Oracle (java.com/ru/download/) или запустив процедуру обновления через панель управления Java.

Подвергнуться атаке могут компьютеры пользователей, посетивших с помощью браузера с включенной Java страницу, содержащую вредоносное приложение. Обеим ошибкам был присвоен наивысший рейтинг опасности (10 баллов) по шкале CVSS, используемой для оценки уязвимостей информационных систем. Максимальный балл эти уязвимости получили из-за простоты их эксплуатации злоумышленниками и тяжести последствий для атакуемых компьютеров.

«В связи с серьезностью этих уязвимостей публичным раскрытием их технических деталей и сообщениях об использовании уязвимости CVE-2013-0422 (идентификатор ошибки) в реальных условиях Oracle настойчиво рекомендует клиентам применить обновление как можно быстрее», — говорится в сообщении компании.

Как отмечается в сообщении Oracle, уязвимости имеются только в надстройке Java для браузеров: на платформу Java, выполняющую установленные на компьютер программы, а также версии для серверов ошибки не распространяются.

Создан самый маленький QR-код в мире — меньше бактерии, 49 нанометров

Учёные из Венского технического университета совместно с компанией Cerabyte установили новый рекорд Гиннесса. Они создали и успешно считали самый маленький QR-код в мире. Размер пикселя в этих кодах составляет всего 49 нанометров. Это примерно на 63% меньше предыдущего рекорда. В целом площадь одного такого QR-кода — 1,98 квадратного микрометра.

Для сравнения: он меньше бактерии и абсолютно невидим не только невооружённым глазом, но и в обычный оптический микроскоп. Чтобы его прочитать, требуется электронный микроскоп.

Речь, впрочем, не просто о рекорде ради рекорда. По словам участников проекта, им удалось найти баланс между микроскопическим размером, стабильностью и долговечностью.

«Мы создали крошечный, но стабильный и многократно считываемый QR-код», — отметил профессор Пауль Майрхофер из Института материаловедения и технологий вуза.

 

Главная цель — развитие керамических носителей данных Cerabyte. Эти QR-коды «вырезаются» в тонком керамическом слое. Такой носитель, как утверждают разработчики, может хранить данные практически бесконечно, не требует энергии для поддержания и не нуждается в охлаждении.

По оценкам команды, если использовать новую технологию, то на одном однослойном носителе формата A4 можно разместить более 2 ТБ данных. И это только начало.

Разработчики подчёркивают, что керамическое хранение может стать альтернативой традиционным накопителям, по аналогии с тем, как древние цивилизации высекали информацию в камне, только теперь речь идёт о «каменных табличках» цифровой эпохи.

После официального подтверждения рекорда команды планируют работать над ускорением записи и масштабируемым производством. Кроме того, исследователи намерены выйти за рамки классических QR-кодов и создавать более сложные структуры хранения данных.

RSS: Новости на портале Anti-Malware.ru