Il y a des rumeurs sur un problème de sécurité Java réel. Le BSI conseille aux gens de désactiver les plugins java version 7 et antérieurs dans tous les types d'OS, même sous Linux. Est-ce à dire que je devrais désactiver le plugin de thé glacé dans ubuntu maintenant? Ou cette version spécifique n'est-elle pas concernée?
Merci beaucoup pour votre réponse. J'ai déjà cherché ces informations sur Internet, mais je n'ai pas pu trouver ce que vous avez découvert car je ne connais pas grand-chose à l'interdépendance. J'ai désactivé le plugin icedtea maintenant. Mieux vaut prévenir que guérir ...
Comment pouvons-nous avertir tous les autres utilisateurs d'ubuntu? Selon le BSI, l'exploit est déjà excessivement utilisé dans les pays norvégiens, allemands et néerlandais. Étant donné qu'ubuntu est également affecté comme vous l'avez conclu, cela semble être vraiment important. De plus, la sécurité heise écrit maintenant, le bogue concerne tous les types d'OS et de navigateurs pris en charge par Java.
Btw, Oracle a finalement réussi à corriger le bogue dans la mise à jour 7 de Ver 7 http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-verbose-1835710.html
Comment savoir quand le problème est résolu dans la version icedtea utilisée par ubuntu?
Informations supplémentaires: http://www.kb.cert.org/vuls/id/636312
Il semble que le plugin IcedTea soit sûr (contrairement à ce qui est indiqué ci-dessus), ici je copie depuis le site RedHat (également mentionné ci-dessus):
Ceci est important pour moi car j'ai besoin d'un navigateur compatible Java pour télécharger des fichiers à partir d'un site parrainé par le gouvernement américain, Protein Data Bank (http://www.rcsb.org/pdb/home/home.do) et du plug-in IcedTea. en travaux là-bas.
la source
OUI , vous devez le désactiver (ou même le supprimer) pour l'instant. Notez que les autres réponses ici sont obsolètes et supposent que le correctif «mise à jour 7» qui vient d'être publié (30 août 2012) corrige les choses. Il ne l'a pas fait, il est toujours vulnérable . C'est le samedi 1er septembre 2012 que je tape cette mise à jour 7 de Java 7 contient un bug critique. De l'article lié:
Les instructions sur la façon de désactiver le plug-in de navigateur dans Firefox et Chrome sont ici, dans cette question similaire . Notez que Javascript et Java ne sont pas la même chose .
la source