
Apple acaba de publicar una actualización de seguridad de alta prioridad para solucionar problemas críticos en Java para Mac.
El riesgo es tal que un atacante podría ejecutar código arbitrario fuera del sandbox de Java. La vulnerabilidad podría ser aprovechada por un atacante a través de una página web especialmente diseñada que contuviese un applet de Java especialmente diseñado para explotarla, de tal forma que el atacante ganaría los privilegios del usuario que la visitase.
Los componentes afectados directamente por las vulnerabilidades críticas son ATS, ColorSync, CoreFoundation, CoreGraphics, ImageIO. Apple también advirtió sobre fallos de seguridad en MobileMe, MySQL, OpenSSL, QuickLook y QuickTime.
La actualización está disponible para sistemas Mac OS X v10.6.6 y Mac OS X v10.5.8. Ya saben que como siempre decimos en DosBit, un sistema desactualizado es un sistema vulnerable. Si estás en este grupo de riesgo se recomienda la actualización en cuanto sea posible.
Descarga: Java for Mac OS X 10.6 Update 5, Java for Mac OS X 10.5 Update 10





El ejemplo de las tiendas online con acceso para dispositivos móviles cunde hasta el punto de que Sun ha creado al igual que Apple la suya propia: JavaStore.
JavaRa es una aplicación que nos permite mantener actualizada nuestra versión de JRE (Java Runtime Environment), eliminando automáticamente versiones anteriores. A mi parecer no tiene mucho sentido tener esta herramienta, ya que las versiones actuales de JRE traen un propio agente de actualizaciones automáticas, que comprueba periódicamente si hay versiones nuevas, dándonos la opción de instalarla si es que encuentra una nueva versión.
Se acaba de presentar en el CES la nueva versión de Yahoo Go, la aplicación para móviles con acceso a correo, Flickr, Mapas y Noticias. Es una beta y está disponible solo en ingles para el mercado americano. Las novedades con respecto a la 2.0 son: Nueva vista en forma de iconos, versión específica para iPhone y Mobile Widget.
Sun ha dado un paso muy importante pero que tal vez llegue tarde, y ha sido la liberación bajo licencia GPL de Solaris, que será efectiva a partir del mes que viene.