Az Apple is Java malware támadás áldozatává vált

Címkék

Nem csak a Facebook szívta be. Az Apple arról tájékoztatta a sajtót, hogy kisszámú Mac gépe Java plugin sebezhetőség kihasználásán keresztül malware támadás áldozatául esett. A közlemény szerint nem utal jel arra, hogy adatok jutottak volna ki a cégtől. A cég egy Java malware eltávolító eszközt ad ki, amely ellenőrzi a Mac rendszereket és eltávolítja a malware-t, ha az jelen van.

A cég közleménye:

Apple has identified malware which infected a limited number of Mac systems through a vulnerability in the Java plug-in for browsers. The malware was employed in an attack against Apple and other companies, and was spread through a website for software developers. We identified a small number of systems within Apple that were infected and isolated them from our network. There is no evidence that any data left Apple. We are working closely with law enforcement to find the source of the malware.

Since OS X Lion, Macs have shipped without Java installed, and as an added security measure OS X automatically disables Java if it has been unused for 35 days. To protect Mac users that have installed Java, today we are releasing an updated Java malware removal tool that will check Mac systems and remove this malware if found.

További részletek:
Exclusive: Apple, Macs hit by hackers who targeted Facebook
Apple says it was attacked by hackers, will issue malware removal tool today
Malware Attack on Apple Said to Come From Eastern Europe

Hozzászólások

Ha az Apple olyan látványosan és publikusan utálja a Java-t, akkor mit keres az a fejlesztői gépeiken?

Fejlesszenek Objective C-ben vagy akármiben és szépen szedjék le az összes gépükről :)

Ha meg mégis szükségük van rá akkor meg viselkedhetnénk kicsit korrektebben is.

Nem igazán látom milyen összefüggés van a Java-ban fejlesztés és a Java böngészőplugin telepítése között.

Én Javaban fejlesztek webalkalmazásokat és szinte soha nem telepítem a Java plugint, mert nem kell semmire. Nem véletlen ilyen szar a plugin, mert az Oracle-t sem érdekli.

Off. Nem tudom Ti hogy vagytok vele, de nálam *csak* a net banking miatt van java telepítve. Ez azért vicces...

Lassan ideje lenne a bankoknak elgondolkodni ezen a java vonal értelmén. Vagy én fogok az alapján bankot cserélni, hogy ne javas legyen a kliens.

akkor hozzá adok egyel én is:

Komplett DICOM rendszerek vannak java-ban írva/futtatva! ...és nem kevés ilyen rendszer elérhető a netről is! (az már más kérdés hogy hozzá nem értés miatt van "kitéve" védtelenül a netre, vagy mert kell a napi ügymenethez..bar ez esetben is illene a vpn-ről hallani..)