| Autor |
Mensagem |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 13/04/2010 18:10:12
|
Felipe Kan
JavaEvangelist
Membro desde: 12/07/2005 16:13:03
Mensagens: 418
Offline
|
rogelgarcia wrote:Link com um teste não nocivo [REMOVIDO, TROJAN]
Vocês são doidos em ficar clicando assim né... pelo menos execute esses testes em um máquina virtual, tipo VMWare ou similar... e depois reverta o restore point... O pior são aqueles que saem clicando e ainda logado como root... aí depois pega um trojan com nível de kernel e aí já viu né... conheço vários pessoas próximas que já tiveram o dinheiro zerado e limite do cheque especial no talo... Essas vulnerabilidades são super comuns... todo mês aparece 1 ou 2... não tem FireWall ou Anti-Vírus que vai pegar isso, porque esse pessoal que fica instalando Trojan só usa executáveis que nunca foram pegos na assinatura e ainda por cima usam comunicação através do próprio IE... ou seja a porta 80... e ainda com processo atachado ao IE...
This message was edited 1 time. Last update was at 14/04/2010 11:49:48
|
|
|
 |
|
|
![[Post New]](/templates/default/images/icon_minipost_new.gif) 13/04/2010 18:32:08
|
mochuara
GUJ Master
Membro desde: 20/05/2009 11:21:32
Mensagens: 1776
Offline
|
Leozin wrote:Por acaso alguém recebeu algum email da Atlassian sugerindo a todos para trocar de senha?
Parece que houve um problema sério lá, sabem me dizer se isso estava ligado com esse exploit?
Não. Essa foi por alguem descobriu que Atlassian guarda passwords dos seus clientes em arquivo texto mesmo.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 13/04/2010 21:07:32
|
JxtaNode
JavaEvangelist
![[Avatar]](/images/avatar/521bdfc40f2f763bd9ccc267fde55653.png)
Membro desde: 28/01/2008 18:46:42
Mensagens: 321
Localização: Paris
Offline
|
Bom dia,
Obrigado santoro pela informação.
Nota : Crackers não são criminosos !! duas coisas differentes. Crime é um adjetivo muito forte nestes casos ...
A segurança do computador é uma questão de ser cuidadosos e estar bem informado.
Eu à mais de 10 anos sem problemas com vírus, trojans, worms, mas eu vi passar Sasser, I love you ... etc.
O unico vírus que eu tenho em minha máquina chama-se : Norton.
Depois de ter instalado jdk1.6.0_19 e o JRE 1.6.0_19 associado :
Eu testei no Win XP :
---> Mozilla 1.7.13 : Resultado : Nada !
---> Mozilla SeaMonkey 1.1.16 : Resultado : Nada !
---> Mozilla Firefox 3.6.3 : Resultado : Calc
---> Google Chrome 4.1.249.1045 : Resultado : Calc
---> Safari 4.0.5 : Resultado : Calc
---> IE x não utiliso !
---> Opera (Eu não testei)
Soluções :
1- Não instale o JRE apenas JDK (config env vars PATH e JAVA_HOME)
2- Configura o browser para que ele não pode executar Java.
3- Utilise JDK 7 (Eu não testei) https://jdk7.dev.java.net/
4- Outras ??
//-------------------------------------- Code Analysis testcase.html -------------
//-----------------------------------Code Analysis Main.class in file calc.jar -----------
Contexto :
O erro está relacionado com o plugin Java Deployment Toolkit encontrado em navegadores web, devido à sua instalação automática com o JRE (Java Runtime Environment). Sugerido como um controle ActiveX para o Internet Explorer ou um plugin NPAPI para o Firefox e outros , Java Deployment Toolkit é considerado seguro e fornece aos desenvolvedores um caminho para distribuir suas aplicações para os usuários finais.
Problema :
Argumentos arbitrários podem ser passados para javaw.exe e executar um arquivo JAR .
Solução :
Desativar o JavaScript não protege contra a exploração da vulnerabilidade. Para o Internet Explorer, parar o ActiveX classe CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA , e para o Firefox para desabilitar o Java Deployment Toolkit a partir do gerenciador de plugins.
Abraços
This message was edited 1 time. Last update was at 14/04/2010 00:34:00
|
Computer science
HTTP://OBJETJAVA.ONLINE.FR TEAM MEMBER
CSD Cnam Software Distribution |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 13/04/2010 22:15:40
|
Cristiano de Barros
JavaBaby
![[Avatar]](/images/avatar/10f95327c7464eda880047e7be289e41.jpg)
Membro desde: 16/03/2008 21:11:04
Mensagens: 78
Localização: Florianópolis
Offline
|
Li esta notícia no trabalho hoje de manhã.
Depois do expediente, fui pesquisar no google algumas características de um celular que estou interessado em comprar.
Entrei em um dos primeiros links do resultado da busca feita no google. Ao carregar a página, percebi um Java Web Start iniciando e pensei: "Ué, mas aonde que tem java nesta página?".
Não deu 2 minutos o meu antivírus estava avisando que tinha um vírus na minha máquina.
Será que irá acontecer uma onda de ataques utilizando java?
Eu acho um absurdo uma empresa como a Oracle dizer que só irá corrigir este problema de segurança no próximo update, daqui 3 meses, pois acabou de lançar um update agora.
Acredito que o Java tem uma reputação a zelar, mas enfim...
Vamos aguardar para ver o que acontece
Abraços
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 13/04/2010 23:30:31
|
fredferrao
GUJ Master
![[Avatar]](/images/avatar/128ac9c427302b7a64314fc4593430b2.jpeg)
Membro desde: 01/06/2005 13:23:32
Mensagens: 1901
Localização: Brasil
Offline
|
Felipe Kan wrote:
rogelgarcia wrote:Link com um teste não nocivo [REMOVIDO, TROJAN]
Vocês são doidos em ficar clicando assim né... pelo menos execute esses testes em um máquina virtual, tipo VMWare ou similar... e depois reverta o restore point... O pior são aqueles que saem clicando e ainda logado como root... aí depois pega um trojan com nível de kernel e aí já viu né... conheço vários pessoas próximas que já tiveram o dinheiro zerado e limite do cheque especial no talo... Essas vulnerabilidades são super comuns... todo mês aparece 1 ou 2... não tem FireWall ou Anti-Vírus que vai pegar isso, porque esse pessoal que fica instalando Trojan só usa executáveis que nunca foram pegos na assinatura e ainda por cima usam comunicação através do próprio IE... ou seja a porta 80... e ainda com processo atachado ao IE...
Os bancos que resolvam isto pra mim, eu nao tenho nada haver com isto!! Quem perdeu cheque especial, limite e o escambau e ficou quieto mané que é, os bancos cobrem isto, é obrigaçao deles lhe dar segurança.
This message was edited 1 time. Last update was at 14/04/2010 11:50:00
|
Não respondo dúvidas via MP! |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 08:35:16
|
clone_zealot
JavaEvangelist
Membro desde: 21/11/2004 16:40:00
Mensagens: 424
Offline
|
fredferrao wrote:
Os bancos que resolvam isto pra mim, eu nao tenho nada haver com isto!!
Quem perdeu cheque especial, limite e o escambau e ficou quieto mané que é, os bancos cobrem isto, é obrigaçao deles lhe dar segurança.
E depois reclamam dos políticos do pais...
|
"Não amo a espada por sua agudez,
não amo a flecha por sua rapidez,
não amo o homem por sua glória,
amo sim, tudo o que eles defendem"
Faramir, Príncipe de Ithilien |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 09:05:36
|
fredferrao
GUJ Master
![[Avatar]](/images/avatar/128ac9c427302b7a64314fc4593430b2.jpeg)
Membro desde: 01/06/2005 13:23:32
Mensagens: 1901
Localização: Brasil
Offline
|
clone_zealot wrote:
fredferrao wrote:
Os bancos que resolvam isto pra mim, eu nao tenho nada haver com isto!!
Quem perdeu cheque especial, limite e o escambau e ficou quieto mané que é, os bancos cobrem isto, é obrigaçao deles lhe dar segurança.
E depois reclamam dos políticos do pais...
Porque?? Algo errado? Se voce me oferece um sistema a segurança tem que vir junto. Tanto é que todos os casos que tenho conhecimento o banco ressarciu na hora o cliente lesado por fraude.
Inclusive meu cartão quando foi clonado não tive problema algum, alias a propria operadora identificou pra mim e tomou todas as ações.
Nao misture as coisas, nao estamos falando de politica. Estamos falando de produtos e empresas e na segurança destes produtos.
|
Não respondo dúvidas via MP! |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 09:11:18
|
mochuara
GUJ Master
Membro desde: 20/05/2009 11:21:32
Mensagens: 1776
Offline
|
fredferrao wrote:
clone_zealot wrote:
fredferrao wrote:
Os bancos que resolvam isto pra mim, eu nao tenho nada haver com isto!!
Quem perdeu cheque especial, limite e o escambau e ficou quieto mané que é, os bancos cobrem isto, é obrigaçao deles lhe dar segurança.
E depois reclamam dos políticos do pais...
Porque?? Algo errado? Se voce me oferece um sistema a segurança tem que vir junto. Tanto é que todos os casos que tenho conhecimento o banco ressarciu na hora o cliente lesado por fraude.
Inclusive meu cartão quando foi clonado não tive problema algum, alias a propria operadora identificou pra mim e tomou todas as ações.
Nao misture as coisas, nao estamos falando de politica. Estamos falando de produtos e empresas e na segurança destes produtos.
Acho que ele pensa que todo cidadão deveria ser especialista em segurança na rede.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 10:39:47
|
Eduardo Bregaida
Moderador
Membro desde: 13/11/2003 14:11:35
Mensagens: 2416
Localização: São Caetano do Sul - SP
Offline
|
Aqui abriu a Calculadora
|
Blog - Java Anywhere
@bregaida - Twitter
Flickr - Fotos
Cursos de Java?
"Você poderia me dizer, por favor, qual caminho eu devo seguir?"
"Isto depende muito de onde você deseja chegar."
-Lewis Carroll, Alice no País das Maravilhas |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 10:42:24
|
wellington7
JavaEvangelist
![[Avatar]](/images/avatar/b80d1ec3ddec44d03ab7b4d32a6ae480.jpg)
Membro desde: 16/03/2007 14:03:02
Mensagens: 333
Offline
|
Será que tem relação
com James Gosling confirma sua saída da Oracle?
This message was edited 1 time. Last update was at 14/04/2010 10:47:03
|
"Faça por onde que eu te ajudarei"
Idéias que você deveria conhecer:
Lombok
SSCCE |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 10:51:34
|
ViniGodoy
Moderador
![[Avatar]](/images/avatar/1921493b5362e63fbe8983f4bd54157d.png)
Membro desde: 11/12/2006 08:22:01
Mensagens: 20584
Localização: Curitiba/PR
Offline
|
Vou trancar o tópico pq o código está gerando transtornos para o pessoal. Aqui acusou no anti-vírus também.
|
@ViniGodoy - Lattes
Tem dúvidas de Java? Poste no fórum! Não respondo dúvidas de java via MP!
Ponto V! - Desenvolvimento de Jogos Profissional - @Pontov - Facebook
Projeto Towel - Swing de uma forma inteligente (Novo lar do ObjectTableModel e do Auto-Filtro).
Ei... você está usando DefaultTableModel no seu projeto??
Não faça isso! Veja: http://www.guj.com.br/posts/list/15/199067.java#1001295 |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 11:50:28
|
ViniGodoy
Moderador
![[Avatar]](/images/avatar/1921493b5362e63fbe8983f4bd54157d.png)
Membro desde: 11/12/2006 08:22:01
Mensagens: 20584
Localização: Curitiba/PR
Offline
|
Atendendo a pedidos, desbloqueei o tópico e removi todos os links acima.
|
@ViniGodoy - Lattes
Tem dúvidas de Java? Poste no fórum! Não respondo dúvidas de java via MP!
Ponto V! - Desenvolvimento de Jogos Profissional - @Pontov - Facebook
Projeto Towel - Swing de uma forma inteligente (Novo lar do ObjectTableModel e do Auto-Filtro).
Ei... você está usando DefaultTableModel no seu projeto??
Não faça isso! Veja: http://www.guj.com.br/posts/list/15/199067.java#1001295 |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 16:21:16
|
allyssonluan
JavaChild
![[Avatar]](/images/avatar/d66b2ec6d1e1153b946acfe6cf79c23a.jpg)
Membro desde: 12/02/2009 20:12:36
Mensagens: 121
Localização: Baln Camboriú/Blumenau
Offline
|
rogelgarcia wrote:A Oracle segue a filosofia que anda em moda hoje em dia:
O importante é vender, funcionar é um detalhe!
Seria complicado se até os produtos que eles vendem fosse assim. Para abaixar a poeira vamos considerar que isso só rola com o Java, porque ele não é vendido!
ahsuahusha
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 18:04:44
|
victorhsn
Debugger
Membro desde: 13/01/2009 16:31:46
Mensagens: 69
Offline
|
Atualização daqui 3 meses ?
Humm... Entendi, a Oracle deu um prazo de 3 meses para pensar quantos cobrar pela a atualização, do jeito que as coisas andam eu não dúvido nada.
|
Victor Hugo S.N. |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 14/04/2010 22:44:18
|
Luca
Moderador
![[Avatar]](/images/avatar/17e62166fc8586dfa4d1bc0e1742c08b.jpg)
Membro desde: 06/09/2002 14:30:10
Mensagens: 5810
Localização: São Paulo/SP ou Paraty/RJ
Offline
|
Olá
JxtaNode wrote:
Depois de ter instalado jdk1.6.0_19 e o JRE 1.6.0_19 associado :
Eu testei no Win XP :
---> Mozilla 1.7.13 : Resultado : Nada !
---> Mozilla SeaMonkey 1.1.16 : Resultado : Nada !
---> Mozilla Firefox 3.6.3 : Resultado : Calc
---> Google Chrome 4.1.249.1045 : Resultado : Calc
---> Safari 4.0.5 : Resultado : Calc
---> IE x não utiliso !
---> Opera (Eu não testei)
Seria bom alguém repetir estes testes com a versão 20 lançada hoje http://java.sun.com/javase/downloads/widget/jdk6.jsp
Release notes em http://java.sun.com/javase/6/webnotes/6u20.html
[]s
Luca
|
Dare Obasanjo (Program Manager at Microsoft)
"The folks I know from across the industry who have to build large scale Web services on the Web today at Google, Yahoo!, Facebook, Windows Live, Amazon, etc are using RESTful Web services. The only times I encounter someone with good things to say about WS-* is if it is their job to pimp these technologies or they have already "invested" in WS-* and want to defend that investment."
CEP, JMS, JMX e coisas afins (ou não)
http://lucabastos.blogspot.com/ |
|
|
 |
|
|