Archiv für das Schlagwort "Java"

128 Beiträge (RSS-Feed)

Oracle hat gestern Java 8 Update 77 veröffentlicht. Das Update schließt die kritische Sicherheitslücke CVE-2016-0636, von der Java 7 Update 97, 8 Update 73 und 8 Update 74 betroffen sind.

Durch die Lücke lassen sich Desktop-Systeme angreifen, die Java im Browser nutzen. Bei diesen kann das System aus der Ferne ohne Authentifizierung übernommen werden, sofern eine speziell manipulierte Website besucht wird.

Quelle: oracle.com via heise.de

Wie die polnische Sicherheitsfirma "Security Explorations" berichtet, ist die 2013 entdeckte Sicherheitslücke CVE-2013-5838 in Java weiterhin ausnutzbar. Die kritische Lücke in der Reflection-API wurde demnach damals nur unvollständig geschlossen, sodass Änderungen an wenigen Code-Zeilen des ursprünglichen Angriffs genügen, um auch weiterhin Java-Systeme anzugreifen. Konkret betroffen sein sollen Java 7 Update 97, Java 8 Update 74 und Java 9 Early Access ... weiterlesen

Ende vergangener Woche hat Oracle außerplanmäßig ein Update für Java 6, 7 und 8 veröffentlicht. Die Updates auf Java 6 Update 113, Java 7 Update 97 und Java 8 Update 73 schließen eine kritische Sicherheitslücke (CVE-2016-0603) auf Windows-Systemen. Diese ermöglicht es Angreifern, aus der Ferne ohne Authentifizierung Schadcode bei einem Nutzer einzuschleusen. Da sie jedoch nur während der Installation ... weiterlesen

Oracle hat gestern angekündigt, dass das Browser-Plugin zu Java eingestellt werden soll: blogs.oracle.com. Mit Java 9, das aktuellen Angaben zufolge im Frühjahr 2017 erscheinen soll, wird der Status des Java-Plugins auf "deprecated" ("veraltet") gesetzt. Mit den folgenden Versionen soll es dann komplett aus dem JDK und JRE entfernt werden. Als Grund gibt Oracle an, dass in den letzten ... weiterlesen

Am gestrigen Dienstag, an seinem Januar-Patchday, hat Oracle planmäßig mit einem "Critical Patch Update" ("CPU") 248 Sicherheitslücken in seinen Produkten, u.a. in Java, geschlossen.

Acht Lücken betreffen Java, sodass Nutzer und Entwickler ihre Java-Installation zeitnah auf Java 8 Update 71 bzw. Update 72 aktualisieren sollten: oracle.com

Weitere Infos zum CPU gibt's unter oracle.com und blogs.oracle.com.

via heise.de