Java : une faille qui touche les versions 5, 6 et 7

Stéphane Moussie |
Un expert en sécurité informatique, Adam Gowdiak, a trouvé une (nouvelle) faille critique dans Java, qui a été confirmée par Oracle. Dans la liste de diffusion Full Disclosure, Gowdiak explique que la faille a pu être exploitée avec les dernières versions de Java, soit Java SE 5 Update 22, Java SE 6 Update 35 et Java SE 7 Update 7.

À la fin du mois d'août, une faille critique dans Java 7 avait été révélée au grand jour avec également des preuves de concept pour l'exploiter. L'éditeur avait mis deux jours pour sortir un correctif. Contrairement à cet événement, il ne semble pas y avoir de preuves de concept qui circulent dans la nature pour la vulnérabilité pointée hier.

Toujours est-il que les ordinateurs où est installé Java 5, 6 ou 7 (le logiciel d'Oracle était fourni par défaut dans OS X jusqu'à Snow Leopard), sont exposés à cette faille. On réitère donc notre recommandation : « en attendant [un patch], si vous n’en avez pas besoin, il est tout simplement recommandé de désinstaller Java. »


Tags
avatar ericb2 | 

Sujet trollesque, mais la sécurité, c'est une des raisons pour lesquelles j'ai enlevé Java d'OOo4Kids et d'OOoLight. Depuis le début en fait. Quand je pense à tous les "développeurs" qui ne savent faire que des applis Java, ça fait froid dans le dos.

Ah, j'allais oublier Androïd ...

Bon courage o_O

avatar Baltu | 

Comment désinstaller java sur ML ?

avatar fousfous | 

@baltu

Je déconseille de le faire, le web est développé part des attardés et tu vas avoir du mal sur la plupart des sites.
Environ 10ans de retard sur la plupart des sites.

avatar Baltu | 

Quel est le but de java ?

avatar Le_iPodeur | 

Java ≠ javascript, merci. Sur 95% des sites (chiffre fourni par mon pifomètre), il n'y a pas d'applet java.

avatar T-Dii | 

Merci, mais comment fait on "quand même" pour desinstaller Java Chip sans chantilly? Ça m'intéresse

Ps: ouai je sais, blague pourrit, chu fatigué la...

avatar Stéphane Moussie | 

Pour désinstaller Java, faut aller le chercher là où il se cache et le mettre à la poubelle : Système > Bibliothèque > Java > JavaVirtualMachines > 1.X.jdk

avatar chocobn | 

Pour supprimer
dans le terminal
sudo rm -rf /System/Library/Java/JavaVirtualMachines/*.jdk

mettre son mot de passe
Verifier en tapant
java -version

si il ne repond rien ou qu'on vous prosospe d'installer java ! .. c'est bon signe

avatar pepeye66 | 

@ t-dii:
Tu vas dans "préférences java > général" et tu décoches tous les "Java SE"
;-)

avatar USB09 | 

Allez hop à la poubelle : Flash, Java...à qui le tour ?

avatar Fabricio33 | 

@usb09 :
C'est clair +1

avatar Yuku | 

@usb09 :
Safari, voire Os x peut-etre ?
Pfff, blaireau...

avatar Coxor | 

Perso je n'utilise ni Flash ni Java dp un bout de temps … et tout va bien quand même !

avatar rocksolide | 

@ericb2 :
Je ne comprends pas ton point de vue... S'il y a beaucoup de développeurs java, c'est parce que c'est gratuit: les universités publiques qui forment des ingénieurs n'ont pas forcement les moyens de se payer des macs (sauf pour la recherche). Le C++ sous unix est certe formatteur, mais ce n'est pas ce qui est recherché dans le monde professionnel. On cherche plus souvent des ingénieurs qui savent utiliser Visual Studio pour les développements C++ / C#, et eclipse C++. D'autant que le java est plus facile à enseigner et apprendre. Le java est un bon langage, et comme tous les autres langages, il y a des failles. De plus, le java est un langage très utilisé pour le web... Ce qui l'expose en partie à des failles de sécurité. L'objectif C est exclusivement sur mac, comme l'est C# pour windows... Il ne reste que le java et le C/C++ pour le multi plateforme. Je ne parle iici que des langages populaires, sans prendre en compte le python, etc...

avatar Yuku | 

@fousfous :
'le web est développé part des attardés et tu vas avoir du mal sur la plupart des sites.
Environ 10ans de retard sur la plupart des sites.'

Qu'est ce qu'il faut pas lire comme conneries de gars qui se croient meilleurs que tout le monde... Au secours !

avatar Weeky | 

@fousfous j'avoue tu dis de la merde !

avatar liocec | 

@Yuku :
'@fousfous :
'le web est développé part des attardés et tu vas avoir du mal sur la plupart des sites.
Environ 10ans de retard sur la plupart des sites.'

Qu'est ce qu'il faut pas lire comme conneries de gars qui se croient meilleurs que tout le monde... Au secours !'

Bin pourtant il n'a pas entièrement tort : j'ai mini 30 % des sites qui utilisent les applets java et 90 % des sites de mes fournisseurs.
Pour les "attardés" le terme est un peu fort, mais résume bien le fait que hormis de vrais codeurs, beaucoup n'ont aucune compétence voir même ont de l'incompétence...
Il y en a dans tous les métiers rassure-toi.

avatar Kubusiu | 

Ce serait bien d'expliquer comment désinstaller Java dans l'article.

avatar Mrpantalon | 

@liocec :
En même temps la plus part des site web sont crée avec des logiciel de génération de site web donc ces forcément dégueulasse ...

avatar apenspel | 

Safari/Préférences/Sécurité/ Désactiver Java
Firefox/Outils/Modules complémentaires/Plugins/ désactiver Java (le nom peut varier)
Camino/Préférences/Fonctions web/ Désactiver Java
Etc.

avatar r e m y | 

mais c'est pas un peu fini avec les noms d'oiseaux? Attardés.... qu'est-ce qu'il faut pas attendre!

Si vous continuez, java l'dire à ma mère!

(oui je sais... tout ça pour ça! ok je sors [ ] )

avatar Mr. THZ | 

Ras-le-bol de Java, si encore c'était sûr mais regarder moi ces failles sur les dernières versions, Oracle est pourtant puissant, c'est bizarre que ses développeurs laissent passer des failles de sécurité !

avatar ErGo_404 | 

Le Java n'est pas un mauvais langage ni une mauvaise techno. La faille ne vient pas du langage, elle vient de la machine virtuelle.
Ca signifie que d'une part elle n'est pas forcément présente sur toutes les plateformes, et d'autre part un simple correctif permettra de la régler.
Désinstaller Java dès qu'une faille est trouvée c'est pas malin. Il y a des failles dans OS X et alors, vous allez le désinstaller pour y mettre un Linux ?

Le meilleur conseil à donner n'est pas de désinstaller java, mais de le désactiver et de le réactiver en cas de besoin. Exactement comme flash.

avatar yeffrey | 

@fousfous :
'le web est développé part des attardés et tu vas avoir du mal sur la plupart des sites.
Environ 10ans de retard sur la plupart des sites.'
@usb09 :
'Allez hop à la poubelle : Flash, Java...à qui le tour ?'

--> coupez votre connexion au net, ce sera plus sur et puis tant qu'on y est, éteignez votre machine.

avatar dway | 

@fousfous : J'en connais un autre d'attardé.

avatar Claude_C | 

Sur Mountain Lion, je n'ai pas installé Java.

Jusqu'ici, depuis 3 mois, il semble que j'en ai jamais eu besoin.

Je suis étonné, mais ravi.

avatar ericb2 | 

@rocksolide

Java c'est pour les développeurs expérimentés qui savent comment tel ou tel problème se code (cf notion de Design patterns"), et c'est très bien adapté à des applications lourdes (serveurs, etc).

Il n'y a que certains enseignants pour défendre l'apprentissage de Java à des débutants.

Et si on voulait vraiment apprendre la programmation objet, alors squeak me semble bien plus pertinent (http://www.squeak.org/)

avatar yeffrey | 

@Kubusiu : sur OSX tout est facile non ? il n'y a pas besoin de mode d'emploi...

avatar Arcadium | 

Ce qui ressort quand même dans les commentaires, c'est que ceux qui dénigrent Java n'ont aucune connaissance en informatique (et confondent peut-être même avec avec javascript ...)

avatar solent | 

J'utilise un prog qui tourne sur java tous les jours, je vais mourir ? ;-)

avatar Goldevil | 

Si très peu de sites contiennent des applets Java, beaucoup fonctionnent avec Java du côté serveur (plus de 5%). Pour les gros sites comprenant des technologies avancées (eCommerce, SSL, application en lignes) Java (et les langages associés comme ColdFusion, Groovy...) détrône même PHP.
Dans le domaine des applications métier en entreprise, en dehors de Java et .Net, il n'y a vraiment pas grand chose. Objective-C est aux abonnés absents, Apple n'ayant jamais tenté d'investir ce marché.

avatar Mithrandir | 

Hmm, quand il y des failles critiques dans chrome, fitefox ou IE, il faut que je désinstalle le navigateur ?

CONNEXION UTILISATEUR