Se você usa o plugin do Java no navegador, atenção: uma falha de segurança recém-descoberta está sendo utilizada para disseminar um malware que se comunica com servidores remotos localizados na Ásia. A Oracle ainda não liberou a correção para a falha e a recomendação padrão é desabilitar o plugin enquanto o problema não é resolvido.
A empresa de segurança FireEye publicou informações sobre a falha “dia zero”, que foi explorada com sucesso numa máquina com Firefox e a última versão do Java 7. O applet malicioso está hospedado num servidor chinês e, se for executado, faz download de um trojan Dropper. Esse tipo de cavalo de Tróia, quando instalado no computador da vítima, pode baixar outros trojans.