Registered: 528 | Members On: 0 | Guests On: 36 | Today: 4.086 | Month: 88.556 | Total: 3.462.992
Universe-Designs
W M D M D F S S
14   1
Geburtstage
Kategorie-C (41)
2 3
Geburtstage
craa (36)
Preadicus (44)
4 5
Geburtstage
XxYodaxX (39)
6
15 7
Geburtstage
Slayer (37)
8
Geburtstage
augustTT (40)
Revan (33)
9
Geburtstage
hDqUiCkScOpEx (33)
10 11 12 13
Geburtstage
CH-Speed (34)
16 14 15 16 17 18
Geburtstage
Sense0 (34)
-Shizo- (42)
19 20
17 21
Geburtstage
scarz (37)
22 23 24
Geburtstage
-=NLNF=-Steiner (48)
25
Geburtstage
Chitaroni (40)
warhead (56)
26
Geburtstage
B!zzy (40)
Seelensturm (51)
27
Geburtstage
-Poperze- (38)
18 28 29
Geburtstage
Nopsy (48)
30  
News - Details
Informationen zur ausgewählten Nachricht.

Java trotz Notfall-Patch verwundbar
News
05.03.2013 um 19:47 Uhr
Oracle hat erneut ein außerplanmäßiges Notfall-Update für Java herausgegeben, um eine kritische Schwachstelle zu schließen, die bereits von Cyber-Kriminellen ausgenutzt wird. Abgesichert wurden die Versionen 5 bis 7. Allzu arglos sollte man mit aktivem Java-Plug-in aber dennoch nicht surfen: Sicherheitsforscher Adam Gowdiak hat in den aktuellen Versionen bereits neue Lücken entdeckt.



Java-Sicherheitschef Eric P. Maurice räumt ein, dass Oracle bereits am ersten Februar über die Lücke mit der CVE-Nummer CVE-2013-1419 informiert wurde – also rund einen Monat, bevor die Sicherheitsfirma FireEye den ersten Angriff beobachtet hat. Zu diesem Zeitpunkt sei es aber schon zu spät gewesen, um die Schwachstelle am Februar-Patchday (bei Oracle heißt er Critical Patch Update) zu berücksichtigen. Das aktuelle Notfall-Update schließt darüber hinaus eine Schwachstelle mit der CVE-Nummer CVE-2013-0809. Beide Lücken befinden sich in den 2D-Zeichenfunktionen.

Betroffen sind die Java-Versionen 5 bis 7. Die aktuellen Versionsnummern lauten Java 7 Update 17 (1.7.0_17) und Java 6 Update 43 (1.6.0_43). Laut den FAQ handelt es sich dabei um das letzte Update für den 6er-Versionszweig. Nach Angaben von Oracle wurde außerdem der 5er-Zweig auf 1.5.0_41 aktualisiert.

Verwundbar sind wie bei vorhergehenden Sicherheitslücken nur per Browser oder Webstart ausführbare Java-Applets; Server- und Desktop-Anwendungen sollen dadurch nicht angreifbar sein. Oracle empfiehlt seinen Kunden, möglichst schnell auf die aktuelle Java-Version zu aktualisieren.

OS-X-Nutzer erhalten die Aktualisierung für Java 6 direkt von Apple. Der Hersteller brachte dazu in der Nacht zum Dienstag das Java for Mac OS X 10.6 Update 14 für Snow Leopard sowie Java for OS X 2013-002 für Lion und Mountain Lion heraus. Das Java-7-Update wird auch auf dem Mac von Oracle direkt verteilt.


Über das Java Control Panel macht man dem Java-Plug-in, auf das es die Cyber-Kriminellen häufig abgesehen haben, mit einem Mausklick den Garaus. Vergrößern Die gerade veröffentlichen Java-Versionen sind zwar sicherer geworden, aber keineswegs sicher: Der polnische Schwachstellen-Experte Adam Gowdiak erklärte heise Security, dass die von ihm und seinem Team entdeckten Issues 54 bis 60 auch Java 7 Update 17 betreffen. Laut Gowdiak gibt es mindestens zwei Wege, die Java-Sandbox mit speziell präparierten Web-Applets auszutricksen, um ungehindert auf das System zuzugreifen.

Der beste Schutz vor Angriffen durch Java-Lücken ist wie gehabt das Deaktivieren des Java-Plug-ins innerhalb des Browsers. Seit kurzem gibt es im Java Control Panel, das sich unter Windows in der Systemsteuerung befindet, hierfür unter dem Registerreiter "Sicherheit" die Option "Java-Content im Browser deaktivieren". Wer gelegentlich auf Webseiten angewiesen ist, die noch auf Java setzen, kann die Funktion Click-to-play von Firefox und Chrome benutzen. Ist sie aktiv, muss man dem Start von Plug-ins explizit per Mausklick zustimmen.

Zurück
Quelle: heise.de

Kommentare: 1
Seite 1
jingyan

01.01.1970

Ort: -
Beiträge: 6
# 1 - 16.04.2013 um 07:10 Uhr

They may be witting imitations as soon as the client concerns note that we were holding not necessarily made from the chanel bags, for that reason conforming imitations popularity outcome embarassement. Since this kind of movements wouldn't normally completely go with portion stylish attire, My partner and i pondered which inside the chanel replica handbags would certainly ultimatum to be able to environmentally friendly products commensurate any peerless demand must be chanel wallets online. further toward fact, specific artist bags enhance to offer coming from tool coming from $1000-00 or maybe more.

Bitte Login benutzen, um Kommentare zu schreiben.
- 25.05.2015 -
(3)
- 04.05.2015 -
(0)
- 17.02.2015 -
(7)
- 07.02.2015 -
(4)
- 30.08.2011 -
(0)
- 03.04.2011 -
(4)
- 30.03.2011 -
(2)
- 06.01.2011 -
(3)
- 13.03.2011 -
(8)
- 08.03.2011 -
(4)
- 01.03.2011 -
(2)
- 26.02.2011 -
(6)
warhead
Grüsse an alle die nach 24 Jahren hier immer noch die HP besuchen

(08.06.2024 um 09:15 Uhr)
Vojnik
Grüße an alle!

(01.09.2024 um 18:53 Uhr)
WildCat
Hällöchen Leutz , hoffe , es ist alles frisch bei euch

(28.09.2024 um 20:09 Uhr)
WildCat
Wir ollen Berlinör leben och noch

(28.09.2024 um 20:10 Uhr)
KHAN
Hallo ihr verrückten Menschen

(25.10.2024 um 21:15 Uhr)
warhead
alles gute an die alten säcke hier

(08.02.2025 um 09:06 Uhr)
www.GGC-Stream.com
- 18.06.2014 -
- 17.06.2014 -
- 18.04.2014 -
- 01.04.2014 -
- 11.03.2014 -
- 09.01.2014 -
Keine Einträge gefunden.
Keine Einträge gefunden.
Keine Umfrage aktiv
Design & Coding - Copyright ©2010, www.Universe-Designs.de
CMS ClanSphere - Copyright ©2003-2010, Scriptinfo
30.04.2025 um 21:11 Uhr nach UTC +1 [Sommerzeit] - Load: 25ms