Sicherheitsforscher: Java ist weiterhin unsicher

Uhr von Stefan Beiersmann

Die Laufzeitumgebung weist angeblich auch nach dem jüngsten Update noch Lücken auf. Laut HD Moore wird Oracle zwei Jahre brauchen, um alle Fehler zu beseitigen. Das US-Heimatschutzministerium rät weiter von der Nutzung von Java im Browser ab. » weiter

Oracle schließt Zero-Day-Lücke in Java 7

Uhr von Stefan Beiersmann

Das außerplanmäßige Update beseitigt insgesamt zwei Schwachstellen. Das davon ausgehende Risiko stuft Oracle in beiden Fällen als "kritisch" ein. Mit der Aktualisierung erhöht sich generell die Sicherheitsstufe für Java-Applets. » weiter

Zero-Day-Lücke in Java entdeckt

Uhr von Stefan Beiersmann

Kriminelle nutzen die Schwachstelle bereits aus. Betroffen ist die jüngste Version von Java 7. Oracles nächster Java-Patchday findet am 15. Januar statt. » weiter

Oracle erweitert Java Development Framework für iOS und Android

Uhr von Stefan Beiersmann

Entwickler können ohne Änderungen an der Codebasis Apps für beide Mobil-OS erstellen. Unter iOS integriert Oracle dafür eine "Lite-Version" der Java Virtual Machine. Die Tools sollen künftig auch Blackberry OS und Windows Phone unterstützen. » weiter

Oracle und Apple stopfen kritische Sicherheitslöcher in Java SE

Uhr von Stefan Beiersmann

Unter Windows, Linux und Solaris sind zehn der insgesamt 30 Anfälligkeiten als kritisch eingestuft. Apple beseitigt 20 Schwachstellen in Java für Mac OS X. Laut Security Explorations bleibt mindestens eine kritische Lücke in Java SE ungepatcht. » weiter

Oracle erkennt Urteil zu Java-Nutzung durch Google nicht an

Uhr von Björn Greif

Ein Berufungsgericht soll die Entscheidung von Richter William Alsup prüfen. Dieser hatte im Mai festgestellt, dass Oracles 37 Java-APIs nicht dem Urheberrecht unterliegen. Daher konnte Google mit Android auch nicht gegen selbiges verstoßen. » weiter

Weitere kritische Sicherheitslücke in Java SE entdeckt

Uhr von Stefan Beiersmann

Sie steckt in den Java-Versionen 5, 6 und 7. Die Schwachstelle lässt sich unter Windows 7 mit Firefox 15, IE9, Chrome 21 und Safari 5 ausnutzen. Security Explorations schätzt die Zahl der betroffenen Nutzer auf rund eine Milliarde. » weiter

Apple stopft vier kritische Löcher in Java 6 für Mac OS X

Uhr von Stefan Beiersmann

Betroffen sind Mac OS X 10.6, 10.7 und 10.8. Die Anfälligkeiten lassen sich mit manipulierten Java-Applets ausnutzen. Durch den von Oracle in der vergangenen Woche bereitgestellten Patch sind die Schwachstellen öffentlich bekannt. » weiter

AntiSec findet auf FBI-Notebook 12 Millionen Apple-IDs

Uhr von Florian Kalenda

Der Datensatz enthält auch volle Namen und Adressen sowie Handynummern. Einen Auszug mit einer Million Einträge haben die Hacker - teilweise anonymisiert - zur Überprüfung veröffentlicht. Sie vermuten einen Einsatz zu Überwachungszwecken. » weiter

Oracle schließt Zero-Day-Lücke in Java 7

Uhr von Stefan Beiersmann

Das Update steht auch für Java 6 zur Verfügung. Insgesamt wurden vier Schwachstellen beseitigt. Die Zero-Day-Lücke ist Oracle angeblich schon seit April bekannt. » weiter

Zero-Day-Lücke in Java betrifft auch Mac OS X

Uhr von Stefan Beiersmann

Der Malware-Werkzeugkasten Metasploit enthält bereits Beispielcode für die Schwachstelle. Er läuft Tests zufolge auch unter Mac OS X 10.8 Mountain Lion. Außerdem lässt sich die Lücke mit beliebigen Browsern ausnutzen. » weiter

Zero-Day-Lücke in jüngster Java-Version entdeckt

Uhr von Bernd Kling

Die Schwachstelle steckt in Java Runtime Environment 7. Ein Exploit verweist auf eine IP-Adresse in China sowie Kommando- und Kontrollserver in Singapur. Ein bösartiges Applet sorgt für den Download eines Droppers und seine Installation. » weiter

Oracle verlängert Support für Java 6

Uhr von Björn Greif

Statt im November endet er nun erst im Februar 2013. Damit reagiert das Unternehmen erneut auf Anwenderproteste. Ursprünglich sollte der Support schon im Februar 2012 auslaufen. » weiter