Post Actualizado en agosto 5, 2015
Actualización de Oracle y Solución a la Falla de día Cero Detectado en Java
Java es uno de los lenguajes orientado a Objetos más utilizados en el mundo para el desarrollo de software, también es de los más populares e incluso es de los que actualmente aprendes en la universidad, razón por la cual es tan utilizado, sin embargo desde su última actualización, se habían detectado ya una gran […]
Java es uno de los lenguajes orientado a Objetos más utilizados en el mundo para el desarrollo de software, también es de los más populares e incluso es de los que actualmente aprendes en la universidad, razón por la cual es tan utilizado, sin embargo desde su última actualización, se habían detectado ya una gran cantidad de errores en la plataforma, tanto Java 8, Java 7 y Java 6, afortunadamente con la última actualización esto ha sido corregido, vamos a ver un poco más sobre la última actualización de Oracle y los más de 200 errores solucionados.
Actualización de Oracle
La actualización de Oracle regularmente se lleva acabo cada 3 meses, sin embargo estos han sido 3 meses realmente complicados para la plataforma, con un total de 200 errores detectados en varias de las versiones, ahora Oracle ha trabajado en ello y los ha corregido, sobre todo una de ellas de Día Cero, la cual ha llevado a que le pidan a la compañía que se ejecute con rapidez la solución.
Entre los productos actualizados y que se encuentran dentro de las 200 fallas, tenemos las siguientes: Oracle Database, Oracle Fusion Middleware, Oracle Hyperion, Oracle Enterprise Manager, Oracle E-Business Suite, Oracle Supply Chain Suite, Oracle PeopleSoft Enterprise, Oracle Siebel CRM, Oracle Communications Applications, Oracle Java SE, Oracle Sun Systems Products Suite, Oracle Linux and Virtualization, y Oracle MySQL.
Soporte solamente para Java 8
La solución de errores y obvia actualización, se ha lanzado para Java 8 Update 51, Java 7 Update 85 y Java 6 Update 101, sin embargo la versión de Java 6 y Java 7, dejaron de tener soporte desde hace tiempo, por lo que solamente los usuarios de Java 8 podrán disfrutar de la actualización, básicamente solo aquellos que cuentan con un contrato extendido y vigente, algo normal en la empresa y por lo que no se le debería juzgar.
¿Que es una Falla de Día Cero?
Ok, posiblemente desde que empezaste a leer, no sabias porque se llamaba falla de día cero, te platico, este tipo de fallas se le denominan de día Cero, cuando son utilizadas para atacar algunas compañías, ya sea contra alguna aplicación o contra algún sistema y que gracias al conocimiento de las vurnerabilidades, son presa de ataques constantes, donde nadie puede hacer nada debido a la precisa vurnerabilidad, en este caso de Java y Oracle.
Ahora, la vulnerabilidad que se detecto fue por parte de Trend Micro, en unos ataques contra la OTAN y algunas organizaciones de defensa de los Estados Unidos, los cuales fueron lanzados por el grupo de ciberespionaje Pawn Storm, así que como puedes ver, era un asunto realmente serio que se tenia que resolver cuanto antes.