Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (9)
Emner Sikkerhedshuller

Oracle hastelapper kritisk Javahul

Oracle har efter massiv kritik lukket et stort sikkerhedshul i Java 7. Hent opdateringen her.

Af Henrik Nordstrøm Mortensen Fredag, 31. august 2012 - 9:20

Oracle har lappet det kritiske sikkerhedshul, som har stået pivåben i Java 7.

Oracle har døbt opdateringen Java 7 update 7, og den kan allerede nu hentes på Oracles hjemmeside.

Java er en forudsætning for at bruge NemID, som blandt andet giver adgang til netbank og flere offentlige hjemmesider.

Læs også: Stort sikkerhedshul i Java åbner for angreb

Sikkerhedsorganisationen DK-CERT har tidligere anbefalet, at man i sin foretrukne browser skulle Java fra for så derefter at køre det i en anden browser. Det skyldes, at sårbarheder i Java har kunnet udnyttes til at omgå sikkerheden og installere malware på brugerens pc.

Umiddelbart har sikkerhedshullet kun været et problem med Java 7 og ikke ældre version. Til gengæld har risikoen ved at bruge Java 7 været til stede både i Windows, Mac OS X og Linux.

Læs også: DanID’s anbefaling til Java-truede NemID-danskere: Gør som I plejer

Oracle har tidligere været under massiv kritik for at have ladet sikkerhedshullet stå åben i Java i næsten fire måneder, men nu ser det ud til, at løsningen er på vej.

Læs også: Kritik: Oracle gjorde intet ved kritiske Java-huller i 4 måneder

Via: Java.com
Send Tweet
Udskriv

Omtalte virksomheder

Oracle Danmark

Udgivet 6. jan 2012 14.17Opdateret 6. jan 2012 14.17
LokationBallerup

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

Microsoft lapper kritiske huller i Internet Explorer

Udgivet 15. maj 11.35Opdateret 15. maj 11.35

Her de mest sårbare programmer på danskernes pc'er

Udgivet 30. apr 9.28Opdateret 30. apr 9.28

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
d60 søger Senior Business Intelligence-konsulent til Aarhus eller København
Udgivet 12. dec 2012 12.25
Junior Windows Software Engineer
Udgivet 25. apr 14.13
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
Erfaren IT-profil med lyst til at arbejde med BPM og SOA Governance - Kunne det være dig?
Udgivet 13. mar 19.17

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Brian Johnsen 31. aug. 2012 - 10.04
 
Forvirret

Har Oracle virkeligt "lappet hullet hen over natten"?
Har det været pga. det store pres fra V2?
Og har der virkeligt været "mulm" og "nat" der hvor de har "hastelappet" hullet?

Forvirret? Så følg med i andre "tju-bang" artikler her på siden...

  • Stem op 14
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 31. aug. 2012 - 10.15
 
Version2: IT-verdenens Se & Hør?

Jeg er ligesom Brian Johnsen lettere irreteret over sensationlismen i denne overskrift. Faktum er at Oracle kom med både sikkerhedsbulletins og software i går ved dansk fyraftenstid - så er kl. iøvrigt 10 om formiddagen i Silicon Valley:

https://blogs.oracle.com/security/entry/security_alert_for_cve_20121
http://www.oracle.com/technetwork/topics/security/alerts-086861.html

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten K. Thomsen 31. aug. 2012 - 10.46
 
Re: Forvirret

Overskriften er nu modereret til et lavere sensationsniveau.

God weekend og vh, Morten, Version2.

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Schumacher 31. aug. 2012 - 11.05
 
Re: Forvirret

Siden hvornår er 4 måneder en hastelapning?

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 31. aug. 2012 - 12.35
 
Her er koden

.. hvis nogen skulle have lyst til at disable security i Java sandbox'en:

http://pastie.org/4594319

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Teralaser 2. sep. 2012 - 15.07
 
Sålænge det varede...

Et par timer i følge tech world

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 2. sep. 2012 - 17.40
 
Synes der er lidt for god sammenhæng mellem...

at sikkerhedsfirma X frigiver de shokerende nyheder at software Y er kompromiteret og at software firma der laver Y udgiver patchen...

For det er helt klart praktisk muligt at Oracle lige koder og kvalitetssikre Java... på et par dage... Sving pisken over kontorlandskabet !!!... "Der er ingen der går hjem før det der kodet færdigt"...

Synes at det er et væsentligt mere sansyneligt scenarie at det her er et to benet strategi... A det giver de små sikkerhedsfirmaer deres dag i solen uden de store selskaber skal betale for hjælpen og B det sikre at en relativ stor del af dem der benytter softwaren opgradere for ikke at være udsat for den type exploits...

Tror ikke Oracle (eller Sun) ville ha ladet deres storkunder være sårbare overfor et exploit som de kendte til...

Hvis et sikkerhedsfirma rent faktisk bare offentligjorde et exploit som så blev benyttet ville de være ret meddelagtige til eventuelle forbrydelser informationerne blev brugt til...

"Jammen hr dommer... jeg solgte jo bare ham der brød ind i huset den bumpkey han benyttede til at kompromitere låsen" (elller gjorde opmærksom på at anden vindue fra højre virker haspen ikke på)... det skal nok virke i retten...

Ja, der er fejl der ikke opføre sig på denne måde men jeg tror nok der er en del af dem der gør... specielt dem der bliver "løst" ganske kort tid efter de er "day-0"...

Tror mere det er sikkerhedsfirmaerne der "frigiver" oplysningerne så det passer med næste store opdatering der alligevel kommer igennem kvalitetssikringssystemet er lige på trapperne... Selv om det er meget mere sandsyneligt at de små sikkerheds firmaer hellere end gerne vil udsætte sig for mulige multimillion erstatningskrav end at det er der er lidt koordination af pressemeddelelserne...

Hvis det ikke er på den måde burde det måske være det... Desuden ville det jo være en elendig historie at sælge shockvalue på...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Ravn 2. sep. 2012 - 19.48
 
Re: Synes der er lidt for god sammenhæng mellem...

Jakob du kan tro hvad du vil, men faktum er bare som følger:

  1. Java er en håbløs skod applikation, som er umulig at administrere for privat brugere og virksomheder.
  2. Java er sikkerhedsmæssigt en kæmpe IT katastrofe.
  3. Troværdigheden og tilliden til Oracles sikkerhedsteam er væk.

Ovenstående opsummeret i en sætning:
Java burde forbydes ved lov.

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Rasmussen 2. sep. 2012 - 20.19
 
Re: Synes der er lidt for god sammenhæng mellem...

Nu skal vi lige spise brød til, og sortere skidt fra kanel:-)

Java er en håbløs skod applikation, som er umulig at administrere for privat brugere og virksomheder.

Java er meget mere end blot det applet framework, som er årsagen til alle problemerne. En væsentlig del af årsagen, som jeg ser det, skyldes, at applet frameworket ikke er fulgt med tiden. Frameworket i sin nuværende form, har stort set ikke ændret sig siden java 1.1/1.2; det er en del år siden!

Java er sikkerhedsmæssigt en kæmpe IT katastrofe.


Igen, java applet frameworket er, men java som enterprise framework er bestemt, sikkerhedsmæssigt, lige så sikkert som .NET. Java har så yderligere den væsentlige fordel, at det er cross-platform med modifikationer.

Troværdigheden og tilliden til Oracles sikkerhedsteam er væk.

Her er vi helt enige. Det samme kan forøvrigt siges om teamet, der vedligeholder MySQL, og teamet der stod for OpenOffice.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Fagforeninger: It-virksomheder må tage deres egen udfordring op

Udgivet 23. maj 16.35Opdateret 23. maj 16.35

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Nokia Lumia-telefon med 41 megapixel-kamera kommer til juli

Udgivet 23. maj 15.15Opdateret 23. maj 15.15

Open source-projekt til CPR-numre sparer kommuner for hundredetusinder

Udgivet 23. maj 14.20Opdateret 23. maj 14.20

AMD-processor til PS4 og Xbox One skal give superkraft til din nye bærbare eller tablet

Udgivet 23. maj 13.01Opdateret 23. maj 14.56

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

Cbrain
|
Software Innovation
|
Raxco Scandinavia
|
Citrix Systems Denmark
|
It-Gruppen Danmark Øst
|
Brugertest.nu
|
Secorigo
|
Deltek Danmark
|
Credocom
|
Comparex Danmark
|
Esec
|
Netop Business Solutions
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300