p*****2 发帖数: 21240 | 1 美国多位信息安全专家本周建议PC用户暂时禁用Java。过去几天中,Java的一个安全漏
洞被曝光,而一些黑客已利用这一漏洞来进行攻击。
AlienVault Labs经理杰姆·布拉斯科(Jaime Blasco)表示:“Java一团糟,并不
安全。你需要关闭它。”目前全球已有数亿台PC安装了Java。利用这一编程语言,程序
员可以编写出能在各种类型计算机上运行的程序。计算机用户通过模块,或称插件,来
访问这些Java程序。这些程序基于IE或火狐等浏览器。
3名计算机安全专家周四表示,用户应当禁用Java模块,以免遭到攻击。甲骨文一
名发言人表示,无法对此消息立即做出回应。
Rapid7首席信息安全官HD·摩尔(HD Moore)表示,用户目前面临很大的风险,而运
行Mac OS X、Linux和Windows系统的计算机都可能受到攻击。
BeyondTrust首席技术官马克·梅弗雷特(Marc Maiffret)则表示,企业可能仍需要
使用Java去访问某些网站和基于互联网的程序。“问题主要在于企业用户,因为企业用
户需要使用Java访问某些应用。甲骨文需要采取更多措施,确保Java的安全。”
信息安全专家表示,利用Java这一漏洞进行的攻击正越来越多,因为一些黑客工具
的开发者已将这一漏洞加入黑客工具中,供黑客在攻击中使用。 |
z****e 发帖数: 54598 | 2 通过浏览器的plugin传播的病毒
web是万恶的根源 |
b***i 发帖数: 3043 | 3 要了命了
【在 p*****2 的大作中提到】 : 美国多位信息安全专家本周建议PC用户暂时禁用Java。过去几天中,Java的一个安全漏 : 洞被曝光,而一些黑客已利用这一漏洞来进行攻击。 : AlienVault Labs经理杰姆·布拉斯科(Jaime Blasco)表示:“Java一团糟,并不 : 安全。你需要关闭它。”目前全球已有数亿台PC安装了Java。利用这一编程语言,程序 : 员可以编写出能在各种类型计算机上运行的程序。计算机用户通过模块,或称插件,来 : 访问这些Java程序。这些程序基于IE或火狐等浏览器。 : 3名计算机安全专家周四表示,用户应当禁用Java模块,以免遭到攻击。甲骨文一 : 名发言人表示,无法对此消息立即做出回应。 : Rapid7首席信息安全官HD·摩尔(HD Moore)表示,用户目前面临很大的风险,而运 : 行Mac OS X、Linux和Windows系统的计算机都可能受到攻击。
|
z****e 发帖数: 54598 | 4 把java web plugin给disable掉就行了
不需要卸载整个虚拟机
大部分病毒都是靠着各种浏览器插件传播
当你访问某一个网页时候,一不小心就中招了
1.7版本有比较简单的方法予以disable plugin
不过估计下一个版本的firefox和chrome会自动禁掉1.7u10及其以下版本的plugin
然后会让1.7u11或者以上版本正常运行这样 |
b***i 发帖数: 3043 | 5 我遇到过,结果金山毒霸给拦住了。赶快更新了。今年是6最后的更新了,晚了就没了
。我其他的机器都7了,就是这个开发的还是6。
【在 z****e 的大作中提到】 : 把java web plugin给disable掉就行了 : 不需要卸载整个虚拟机 : 大部分病毒都是靠着各种浏览器插件传播 : 当你访问某一个网页时候,一不小心就中招了 : 1.7版本有比较简单的方法予以disable plugin : 不过估计下一个版本的firefox和chrome会自动禁掉1.7u10及其以下版本的plugin : 然后会让1.7u11或者以上版本正常运行这样
|