Archiv für das Schlagwort "Java"

128 Beiträge (RSS-Feed)

Oracle hat letzte Woche das "Critical Patch Update" (CPU) für April 2022 gegen insgesamt 520 Sicherheitslücken in seinen Produkten, u.a. in Java, veröffentlicht: oracle.com. Mit Java 18.0.1, Java 17.0.3, 11.0.15 sowie Java 8 Update 331 werden dabei sieben Schwachstellen behoben, u.a. eine, durch die bestimmte digitale Signaturen fälschlicherweise akzeptiert wurden: heise.de. Eine Übersicht über diese ... weiterlesen

Oracle hat am Dienstag das "Critical Patch Update" (CPU) für Januar 2022 gegen insgesamt 497 Sicherheitslücken in seinen Produkten, u.a. in Java, veröffentlicht: oracle.com. Mit Java 17.0.2, 11.0.14 sowie Java 8 Update 321 werden dabei 18 Schwachstellen behoben. Eine Übersicht über diese sowie zusätzliche Änderungen findet man unter oracle.com, oracle.com und oracle.com. Betroffene Nutzer sollten ... weiterlesen

Einen schönen zweiten Weihnachtstag und viel Spaß mit den heutigen sieben Links. 🙂 Wie Google analysiert hat, betrifft die "Log4Shell" getaufte kritische Sicherheitslücke im Java-Logging-Framework Log4j etwa acht Prozent aller Pakete im Maven Central Repository, und damit überdurchschnittlich viele Projekte mit einer entsprechenden Abhängigkeit: golem.de. Apple hat die AGB für den App Store aktualisiert, und ... weiterlesen

Einen schönen vierten Advent und viel Spaß mit den heutigen sieben Links. 🙂 Die Sicherheitsprobleme rund um die beliebte Java-Logging-Bibliothek Log4j von Apache hören nicht auf: Zwischenzeitlich sind weitere Sicherheitslücken bekannt geworden, sodass nach Version 2.15.0 bereits 2.16.0 und 2.17.0 veröffentlicht wurden: logging.apache.org, heise.de & heise.de. Parallel gibt es bereits gezielte Angriffe auf Systeme mit ... weiterlesen

Einen schönen dritten Advent und viel Spaß mit den heutigen sieben Links. 🕯 Ein paar weitere Jahresrückblicke wurden veröffentlicht, u.a. von YouTube Music, Twitter - und natürlich auch der Google-Suche. Im Netz ist ein Datensatz mit 114 Millionen Nutzernamen, Namen und E-Mail-Adressen von Gravatar-Nutzern aufgetaucht - zurück geht dieser auf eine Sicherheitslücke, die Ende 2020 ... weiterlesen