La vulnérabilité de Java déjà exploitée depuis des serveurs russes, Oracle reste sur sa position
Mise à jour du 15/04/10
La vulnérabilité de Java déjà exploitée
Depuis des serveurs russes, Oracle reste sur sa position
La faille de Java récemment mise à jour par un ingénieur de Google (lire ci-avant) serait déjà exploitée.
Roger Thompson, chef chercheur chez AVG, a repéré des attaques depuis des serveurs russes utilisés par des sites qui ciblent le grand public (comme Songlyrics.com, qui propose les paroles de chansons de Lady Gaga, Rihanna, etc.).
En arrivant sur ce site, un iFrame malicieux camouflé dans une publicité redirige l'utilisateur (sans que celui-ci ne s'en aperçoive) vers un serveur hébergeant l'exploit....