Archiv für das Schlagwort "Oracle"

89 Beiträge (RSS-Feed)

Oracle hat gestern ein sog. "Critical Patch Update" (CPU) gegen insgesamt 276 Sicherheitslücken in seinen Produkten, u.a. in Java, veröffentlicht: oracle.com. Mit Java 8 Update 101 bzw. Java 8 Update 102 werden diese geschlossen sowie weitere Änderungen vorgenommen: oracle.com & oracle.com. So vertraut Java nach dem Update nun Let's Encrypt-Zertifikaten: twitter.com. Betroffene Nutzer sollten daher ihre Java-Installationen zeitnah aktualisieren. Die Downloads findet ... weiterlesen

Eine weitere Woche voller News geht zu Ende, und viele Google-Meldungen haben es bislang nicht in eigene Artikel geschafft. Aus diesem Grund gibt es in diesem einen Überblick darüber - viel Spaß. 🙂 Google soll darüber nachdenken, seine intern geführte "Android Update Hall of Shame" mit Daten zu den Android-Updates anderer Hersteller zu veröffentlichen und damit ... weiterlesen

Oracle hat gestern ein sog. "Critical Patch Update" (CPU) gegen insgesamt 136 Sicherheitslücken in seinen Produkten, u.a. in Java, veröffentlicht: oracle.com.

Mit Java 8 Update 91 bzw. Java 8 Update 92 werden diese geschlossen sowie weitere Änderungen vorgenommen: oracle.com & oracle.com.

Betroffene Nutzer sollten daher ihre Java-Installationen zeitnah aktualisieren. Die Downloads findet man wie gewohnt unter oracle.com.

Oracle hat gestern Java 8 Update 77 veröffentlicht. Das Update schließt die kritische Sicherheitslücke CVE-2016-0636, von der Java 7 Update 97, 8 Update 73 und 8 Update 74 betroffen sind.

Durch die Lücke lassen sich Desktop-Systeme angreifen, die Java im Browser nutzen. Bei diesen kann das System aus der Ferne ohne Authentifizierung übernommen werden, sofern eine speziell manipulierte Website besucht wird.

Quelle: oracle.com via heise.de

Wie die polnische Sicherheitsfirma "Security Explorations" berichtet, ist die 2013 entdeckte Sicherheitslücke CVE-2013-5838 in Java weiterhin ausnutzbar. Die kritische Lücke in der Reflection-API wurde demnach damals nur unvollständig geschlossen, sodass Änderungen an wenigen Code-Zeilen des ursprünglichen Angriffs genügen, um auch weiterhin Java-Systeme anzugreifen. Konkret betroffen sein sollen Java 7 Update 97, Java 8 Update 74 und Java 9 Early Access ... weiterlesen