Site de letras de música usa brecha no Java para instalar malware

Segundo o IDG Now:

Leiam o resto da notícia aqui: http://idgnow.uol.com.br/seguranca/2010/04/14/site-de-letras-de-musica-usa-brecha-no-java-para-instalar-malware/

O interessante é que foi postada aqui uma notícia esta semana sobre o mesmo assunto, alegando que a SUN tinha menosprezado este bug.
Eis o link: http://guj.com.br/posts/list/203627.java

Bem, não sei vocês, mas considero um ponto negativo para a tecnologia que tanto uso.

Hoje saiu o Update 20 !

Que coisa feia!
:frowning:
vlw

O Java é muito bom, mas não é perfeito! Assim como outras linguagens sempre aparece alguma coisa.

Mas em relação a outras é bem melhor em termo de segurança!

vlw

Mas em relação a outras é bem melhor em termo de segurança!

vlw[/quote]

Isso sem dúvida

no C# é possivel criar um programa que execute qualquer programa na maquina sem solicitar autorização do usuario
e ainda agendar com o poderoso ''Tarefas Agendadas" pra executar sempre…e o usuario nem percebe…

é uma falha?

e tambem acho que a comunidade Java, ao invez de ficar caçando falhas e causar destruição, segue mais o conceito das GPL e acho mais facil sair uma atualização do que termos ataques incontaveis por causa disso

[quote=JavaKaiser]no C# é possivel criar um programa que execute qualquer programa na maquina sem solicitar autorização do usuario
e ainda agendar com o poderoso ''Tarefas Agendadas" pra executar sempre…e o usuario nem percebe…

é uma falha?

e tambem acho que a comunidade Java, ao invez de ficar caçando falhas e causar destruição, segue mais o conceito das GPL e acho mais facil sair uma atualização do que termos ataques incontaveis por causa disso[/quote]
No C/C++/Delphi etc… é possível também!

Nenhuma Linguagem é segura mais no caso do JAVA dificulta isso!

vlw

Por mais que tenhamos linguagens cada vez mais seguras, sempre teremos o usuário como ponto falho do sistema. :smiley:

Explica pra algumas pessoas que não se pode mandar senhas por e-mail/telefone, nem clicar em qualquer link sem saber a procedência…

Obs: Pelo menos a falha só afetou sistemas MS…

Abraços.

Podem falar mal, mas quantos bugs existem em outras? :smiley: