Categories: CloudSeguridad

Vuelven los quebraderos de seguridad a Java

A Oracle se le acumulan los problemas. Y es que, justo cuando acaba de lanzar una solución para la última versión de Java, los expertos descubren dos nuevas vulnerabilidades en su software que permiten saltarse por completo el sandbox de seguridad.

Security Explorations ha sido, concretamente, la firma responsable del hallazgo.

Y según ha confirmado su CEO, Adam Gowdiak, ambos fallos están presentes tanto en la versión original de Java 7 como en Update 11 y 15. Cabe recordar que Java 7 Update 15 es la última versión parcheada que ha publicado Oracle.

Aunque ha dado poco detalles sobre los errores, seguramente para evitar que los hackers comiencen a sacar rédito, Gowdiak ha explicado que cuando se combinan posibilitan el abuso de la API de Java Reflection “de una manera muy interesante”, por lo que “la pelota está en el tejado de Oracle otra vez”.

El aviso de la vulnerabilidad junto con una prueba de concepto han sido enviados ya a la compañía de Redwood Shores, que ha confirmado su recepción y ha prometido una investigación para resolver el problema.

Mónica Tilves

Recent Posts

Veeam promueve la libertad de datos para los clientes con el nuevo soporte de Oracle Linux Virtualization Manager

Veeam amplía la protección de las principales plataformas de virtualización con el soporte de Oracle…

3 horas ago

Paessler AG obtiene la calificación Premier de 5 estrellas en la Guía de Programas de Socios CRN 2024

Esta guía anual proporciona información esencial a los proveedores de soluciones que exploran programas de…

3 horas ago

El Instituto Federal de Telecomunicaciones y la Asociación Mexicana de Data Centers firman convenio general de colaboración

El Convenio establece las bases generales de coordinación para promover la transformación digital, el desarrollo…

4 horas ago

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

1 día ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

1 día ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

1 día ago