Falha em Java permite ataques Web a utilizadores do Windows

Resumidamente, esta falha permite executar parâmetros arbitrários no utilitário javaws.
Um dos investigadores desta falha, Tavis Ormandy do Google, decidiu colocar o problema ao público depois da Sun ter decido não lançar uma correcção imediata.

Podem ler mais sobre o assunto na Full Disclosure, ZDNet e no Reverse Mode e testar a falha aqui.

Gostou do artigo? Partilhe!
    Analista de segurança web, programador, português, figueirense, fundador do WebSegura.net, líder do projecto ScanPW e... cidadão da Internet.

    Trackbacks para este post

    1. CRK Portugal » Falha em Java permite ataques Web a utilizadores do Windows

    Que tal participar com o seu comentário?