Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Java, Sikkerhedshuller

Nødopdatering af Java lukker kritisk sikkerhedshul i JRE

Oracle har udsendt en kritisk opdatering til Java, som lukker en sårbarhed, der lige nu bliver anvendt til at sprede malware. Sårbarheden misbruger en funktion i JRE og omgår på den måde styresystemets beskyttelsesmekanisme.

Af Jesper Stein Sandal Fredag, 16. april 2010 - 10:27

Oracle har udsendt en kritisk ekstraordinær sikkerhedsopdatering til Java Runtime Environment, JRE, som lukker et sikkerhedshul, der lige nu bliver anvendt til at sprede malware.

Der er tale om en mulighed for at misbruge en funktion i JRE, der skal tillade en udvikler at distribuere sine egne biblioteker til slutbrugerne.

Det betyder ifølge sikkerhedsfirmaet Secunia, at forsøg på at udnytte sårbarheden ikke bliver stoppet af de mekanismer, som findes i moderne styresystemer, som eksempelvis Data Execution Prevention i nyere udgaver af Windows.

Disse modforanstaltninger er primært i stand til at dæmme op for eksempelvis bufferoverløb, hvor sårbarheden består i, at en angriber kan indlægge programkode i bestemte dele af hukommelsen.

Ifølge amerikanske Computerworld er Oracles opdatering umiddelbart blot en hurtig nødløsning, hvor funktionen ganske enkelt bliver slået fra.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21
Nykredit søger javaudviklere
Udgivet 13. apr 13.55
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jeppe Toustrup 16. apr. 2010 - 11.08
 
Kun Windows er ramt

Det er måske værd at nævne det kun er Windows brugere som er sårbare, hvertfald i følge linket under eksterne links.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 13 minutter 13 sekunder
    Skrevet af Bjørn Froberg
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    4 comments.
    Last update 22 minutter 41 sekunder
    Skrevet af Jesper Lund
  3. HTML5 – det nye sort?

    10 comments.
    Last update 43 minutter 10 sekunder
    Skrevet af Preben Høj Holmberg
  4. GOTO - Embracing variability

    7 comments.
    Last update 1 time 32 minutter
    Skrevet af Allan Ebdrup
  5. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 2 timer 42 minutter
    Skrevet af Simon Friis Vindum
  6. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 2 timer 47 minutter
    Skrevet af Ole Tange
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 4 timer 32 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 4 timer 56 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Contest
|
Interface
|
Netcompany
|
Aalborg Data
|
4C Management Consulting
|
D60
|
ITX
|
Timesheet Reporter
|
Solitwork A/S
|
Ricoh Danmark
|
Zylinc
|
Webdanmark.Com
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300