گھر سیکیورٹی واچ ایک اور اہم جاوا اپ ڈیٹ ، آپ جانتے ہیں کہ کیا کرنا ہے

ایک اور اہم جاوا اپ ڈیٹ ، آپ جانتے ہیں کہ کیا کرنا ہے

ویڈیو: ئەو ڤیدیۆی بوویە Ù‡Û†ÛŒ تۆبە کردنی زۆر گەنج (اکتوبر 2024)

ویڈیو: ئەو ڤیدیۆی بوویە Ù‡Û†ÛŒ تۆبە کردنی زۆر گەنج (اکتوبر 2024)
Anonim

اوراکل نے جاوا میں اہم خطرات کو دور کرنے کے لئے ایک آؤٹ آف بینڈ اپ ڈیٹ آگے بڑھانے کے صرف ہفتوں بعد ، کمپنی نے دوبارہ اپ ڈیٹ کر کے افراتفری کے پلیٹ فارم کو ساحل تک پہنچایا۔ اب جاوا کو اپ ڈیٹ (یا غیر فعال!) کرنے کا ایک بار پھر وقت آگیا ہے۔

اوریکل نے گذشتہ جمعہ کو یہ پیچ جاری کیا ، حالانکہ یہ اصل میں 19 فروری کو رہائی کے لئے تیار کیا گیا تھا۔ پیچ میں 50 امور کی نشاندہی کی گئی ، ان میں سے 44 ویب براؤزرز میں جاوا رن ٹائم ماحولیات سے متعلق ہیں۔

کمپنی کے بلاگ پر ، سافٹ ویئر سیکیورٹی انشورنس کے ڈائریکٹر ایرک مورس نے لکھا ہے کہ پیچ کی رہائی میں تیزی لانے کا فیصلہ اوریکل کے بعد اس بات کی تصدیق کی گئی ہے کہ پہلے سے ہی جنگل میں براؤزر میں سے ایک کمزوری کا استعمال کیا جارہا ہے۔ ماریس نے لکھا ، "ڈیسک ٹاپ براؤزرز میں جاوا رن ٹائم ماحولیات (جے آر ای) میں خطرے کی اطلاع موصول ہونے کے بعد ، اوریکل نے ان اطلاعوں کی جلدی تصدیق کی ، اور پھر آئندہ تنقیدی پیچ اپ ڈیٹ کی تقسیم کے ارد گرد معمول کی رہائی کی جانچ کو تیز کرنے کے ساتھ آگے بڑھا ، جس میں پہلے ہی ایک خاکہ موجود تھا۔ مسئلے کو حل کریں۔ "

پیچ سے پرے

سیکیورٹی کی اصلاحات کے علاوہ ، نیا پیچ جاوا میں ڈیفالٹ سیکیورٹی کی ترتیبات کو "اعلی" میں تبدیل کرتا ہے۔ اس سے جاوا کی سرگرمیاں صارفین کے ل more زیادہ شفاف ہوجاتی ہیں اور ویب براؤزرز میں جاوا کے کچھ ایپلٹ کی صلاحیت چھپ جاتی ہیں۔

مورس نے لکھا ، صارفین کو اب "براignedزر صارف کو مشکوک ایپلٹ کی پھانسی سے انکار کرنے کی اجازت دینے والے دستخط شدہ ایپلٹ پر عملدرآمد کی صریح اجازت دینا ہوگی۔" "اس کے نتیجے میں ، ایپلٹ چلانے سے پہلے بدنیتی پر مبنی ویب سائٹوں پر جانے والے غیرمتعلق صارفین کو مطلع کیا جائے گا اور ممکنہ طور پر بدنیتی پر مبنی ایپلٹ کی پھانسی سے انکار کرنے کی اہلیت حاصل ہوجائے گی۔"

مورس نے مزید کہا کہ اوریکل نے حال ہی میں ونڈوز صارفین کے لئے جاوا کنٹرول پینل متعارف کرایا ہے ، جس کی مدد سے صارفین اپنے ویب براؤزرز پر جاوا کو آسانی سے غیر فعال کرسکتے ہیں۔ جاوا کو غیر فعال کرنے کے طریقہ سے متعلق مزید معلومات کے لئے ، ہماری رپورٹ یہاں دیکھیں۔ جاوا درخواستوں کے متبادل تلاش کرنے والے صارفین ہماری فہرست یہاں دیکھ سکتے ہیں۔

جاوا کا مستقبل

جاوا کی سیکیورٹی کے بارے میں حالیہ خدشات نے بہت سارے نقادوں کو اپنی طرف راغب کیا ہے اور وہ ہوم لینڈ سیکیورٹی کے محکمے کی حد تک بڑھ چکے ہیں جس میں صارفین سے جاوا کو مکمل طور پر غیر فعال کرنے کا مطالبہ کیا گیا ہے۔ جنوری میں ایک پیچ جاری ہونے کے بعد ، اوریکل کے جاوا سیکیورٹی لیڈ ملٹن اسمتھ نے جاوا کو "ٹھیک" کرنے کا وعدہ کیا تھا۔

ایسا لگتا ہے کہ اس منصوبے کا ایک حصہ بہت تیزی سے تنقیدی خامیوں کو دور کررہا ہے ، کیونکہ کمپنی نے اپنے عام سہ ماہی نظام الاوقات سے باہر دو تازہ کاریوں کو آگے بڑھایا ہے۔ اس سے یقینی طور پر صارفین کو زیادہ سے زیادہ محفوظ رکھنے میں مدد ملتی ہے ، لیکن یہ جاوا کے مستقبل کو محفوظ رکھنے کے لئے کافی نہیں ہوگا۔

میکس سے زیادہ کے لئے ، ٹویٹرwmaxeddy پر اس کی پیروی کریں۔

ایک اور اہم جاوا اپ ڈیٹ ، آپ جانتے ہیں کہ کیا کرنا ہے