www.fayerwayer.com/2013/01/se-recomienda-desinstalar-java... por
rubenalonsoes el 10-01-2013 23:19 UTC publicado: 11-01-2013 00:35 UTC

Estaríamos frente a una situación de gran envergadura, en algo que podría ser más importante que una simple anécdota y que debería llamar la atención de todos los usuarios para hacer algo al respecto. Se ha descubierto un agujero de seguridad en el software Java para todas los sistemas operativos, el que aparentemente se activó el 1 de enero de 2013 y llegó como un “regalo de año nuevo” para los piratas. Java v7 u10
etiquetas: java, vulnerabilidad, desintalar negativos:
18 usuarios:
322 anónimos:
480
Da igual el 7.10
Y todavia no se lo que es ese virus
Que no es lo mismo y lo segundo hace tiempo que debería tenerlo todo el mundo deshabilitado
"...los expertos están recomendando desinstalar completamente Java del sistema hasta que se encuentre una solución definitiva desde Oracle, empresa a cargo de Java, quien no se ha pronunciado al respecto."
edito:
#9 correcto
If you do need it, use a separate browser when Java is required, and make sure to disable Java in your default browser.
Para los que querrais deshabilitar el java -> www.securitybydefault.com/2012/08/grave-vulnerabilidad-en-java-re-17-c
Porque no pasan ya de java para validar las claves digitales, joder hay mas cosas.
java.com/en/download/installed.jsp
Supongo que también afectará a Iced-Tea ¿no?
Si es que hay cada consejo...
java -version
Irrelevante
disabling Java is currently your only option... no es
desinstalar completamente Java
#18: Mira si puedes usarlo en un sistema virtualizado, o bien mediante un CD Live.
Explotación del bug en Windows 8
Traducción: aunque no tengan instalada la versión, la ley de Murphy determina que siempre habrá usuarios que aun después de leer el aviso la instalarán sin querer y a continuación entrarán en alguna página peligrosa.
Edit: veo que #12 ya respondió la pregunta
Ahí se ve también la versión del java
Vamos, que están afectadas TODAS.
y asi vamos al #30
Y después iros aquí para verificar que no lo tenéis instalado:
service.parachat.com/knowledgebase/194/How-can-I-test-whether-Java-is-
(comentario no apto para javeros)
#16 Hombre, con deshabilitar el plugin de los navegadores hasta que parcheen el problema.
#36 Si. Lo mas comodo seria que actualizaras a la version 10, y en el panel de control de java deshabilitaras el plugin de navegadores, hasta que saquen un update.
www.kb.cert.org/vuls/id/625617
Solution
We are currently unaware of a practical solution to this problem. Please consider the following workarounds:
Disable Java in web browsers
Starting with Java 7 Update 10, it is possible to disable Java content in web browsers through the Java control panel applet. Please see the Java documentation for more details.
#49 Go to #39 .
Java 7 Update 10 AND EARLIER contain an unspecified vulnerability that can allow a remote, unauthenticated attacker to execute arbitrary code on a vulnerable system.
www.kb.cert.org/vuls/id/625617
Eso sí, también he descubierto que CREO que el plugin de FF se ha desactivado automaticamente.
PD: por si a alguien le pasa, que entre a Windows en modo seguro y que abra un antivirus que probablemente lo detectará, o restaure el sistema a un punto anterior.
He pasado el NOD32 v5.0.95 y el Malwarebytes sin encontrar nada, asi que no se si todo esto te servira de algo...pero ahi te dejo mi experiencia, al menos.
¿Tanto cuesta decirle que "no"?
(*) bueno, no exactamente, pero yo lo interpreto así
java-common es el paquete, tambien lo puedes desinstalar desde el gestor de software
Lo que sí es cada vez menos común son aplicaciones de escritorio escritas en Java, y applets en Web ya casi no existen (afortunadamente). De todas formas si usáis cosas como JDownloader, Minecraft necesitan Java, y LibreOffice usa Java internamente para diversas cosas (aunque no sé si necesita la máquina virtual o no).
Y desde hace un tiempo nos piden deshacernos de Java como si fuese una rata portadora de la peste bubónica.
Una pregunta: ¿Android estará afectado por las múltiples vulnerabilidades/agujeros de Java? Un familiar tiene un smartphone (Motorola Defy) con Android 2.2 y si que se reinicia y se congela ese condenado, le ha tocado hasta que sacarle la batería para que resucite, y si activa el Wifi entonces por varios minutos el teléfono entra en estado de total congelamiento (como si múltiples programas quisieran conectarse a hacer no se que). Y no le ha hecho ni "root" ni cambiado de "ROM". Nota: Yo tengo es un ladrillo-phone, pero al menos no se congela.
Otra cosa distinta es la máquina virtual que ejecuta ese lenguaje. La de Oracle está resultando cada vez más chapucera, pero para eso tienes otras como OpenJDK.
Y Android es un sistema operativo distinto en una plataforma distinta con su propia máquina virtual y sus propias vulnerabilidades.
"Y es que según se reporta, son miles de portales en Internet los que han sido infectados con este código HTML malicioso que otorga acceso al Java vulnerable y por ende, al equipo de la víctima, por lo que grandes empresas como Mozilla, Symantec, Kaspersky, Sophos y F-Secure, entre otros, recomiendan derechamente desinstalar Java inmediatamente, sea cual sea el sistema operativo y navegador web que se utilice."
Es propio de correo cadena, ya no solo es que exista la vulnerabilidad en java, es que han infectado miles de portales. Solo falta que me digan que el es un virus malisimo que se va a beber mi cerveza y follarse a mi perro.
No lo desinstales, desactívalo del navegador tal como dice #12.
PD: Igual tiene mucha mierda instalada en el android...
java -version
www.javahispano.org/portada/2011/12/5/java-sigue-siendo-el-lider-en-vu
Y me gustaría conocer alternativas reales a la plataforma Java en todas sus funciones. Alguno ha insinuado PHP, no sé si lo decía de coña o qué.
Nota: Java me la suda, sólo lo uso para programar apps Android.
C:\Users\myuser>java -version
"java" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.
¿Problema? ¿Qué problema?
La redaccion de la noticia es totalmente sensacionalista. Ni tan siquiera es una CORRECTA traduccion de la noticia original. Una cosa es el plugin Java de los navegadores y otra desactivar la maquina virtual de "Escritorio". Y otra desinstalarlo todo todo. Ya habriamos desinstalado Java 15 veces. Windows 2.345.678 veces.
Una vez dicho esto solo decir que Oracle es la mayor destrozadora de empresas que nunca he visto:
-Ahora se está cepillando Vbox poco a poco(lleva unas rachitas wenas wenas)