Izvor: ITsvet.com, 21.Okt.2011, 18:40 (ažurirano 02.Apr.2020.)
Oracle objavio Java zakrpe
Oracle je objavio novi Java update kojim se obuhvata veliki broj slabih tačaka, među kojima je i ona koja je iskorišćena tokom nedavno otkrivenog napada koja može omogućiti praćenje enkriptovane komunikacije. U toku prošlog meseca u vreme održavanja Ekoparty konferencije o sigurnosti koja je održana u Buenos Ajresu, istraživači Juliano Rizzo i Thai Duong demonstrirali su praktičnu metodu presretanja Secure Sockets Layer, SSL, i Transport Security Layer, TLS, saobraćaja. U toku demonstracije napada ukazano je na poznati teoretski problem koji ugrožava većinu SSL i TLS implementacija koje se trenutno koriste na internetu.


















