Zu dem Ergebnis kommen Forscher der in Boston ansässigen Northeastern University nach der Untersuchung von 133.000 Websites. Demnach können die Fehler unter Umständen ausgenutzt werden, um über eine alte Cross-Site- ...

Zu dem Ergebnis kommen Forscher der in Boston ansässigen Northeastern University nach der Untersuchung von 133.000 Websites. Demnach können die Fehler unter Umständen ausgenutzt werden, um über eine alte Cross-Site- ...
Vier Schwachstellen sind mit 9,6 von 10 Punkten bewertet. Sie lassen sich ohne Authentifizierung über das Netzwerk ausnutzen. Oracles Juli-Patchday bringt Fixes für insgesamt 276 Anfälligkeiten in MySQL, Virtualbox, den Oracle-Datenban ...
Die "faire Nutzung" der fraglichen 37 Java-Programmierschnittstellen durch Google wurde nun von den Geschworenen bestätigt. Der Internetkonzern muss für Erste somit keinen Schadenersatz an Oracle zahlen. Oracle wiederum will nun Beschw ...
Im Rahmen seines April-Patchdays verteilt das Unternehmen Patches für neun Java-Anfälligkeiten. Eine der Lücken ermöglicht das Einschleusen von Schadcode aus der Ferne ohne Interaktion mit einem Nutzer. In seinen anderen Produkten schl ...
Sie steckt in Java SE 7 und 8 für Windows, Mac OS X, Linux und Solaris. Die Sicherheitslücke ist bereits öffentlich bekannt. Oracle stuft sie als "kritisch" ein, da Angreifer sie ausnutzen können, um ein System vollständig zu übernehme ...
Die nun wieder aufgetauchte Lücke wurde eigentlich schon im Herbst 2013 geschlossen. Jedoch ist der Patch unvollständig und ermöglicht weiterhin einen Sandbox-Bypass. Verwundbar sind demnach die Versionen 7 Update 87 und 8 Update 74. Ü ...
Die Lücke findet sich in Java SE 6, 7, und 8 für Windows. Ausnutzbar ist sie aber nur während der Installation von Java. Allerdings könnte ein Angreifer dann die komplette Kontrolle über ein betroffenes System übernehmen.
Das voraussichtlich im März 2017 veröffentlichte Java SE Development Kit wird demnach erstmals ohne die unsichere Erweiterung ausgeliefert. Entwicklern, die auf die von dem Java-Plug-in unterstützten Java-Applets angewiesen sind, rät O ...
Eine Unachtsamkeit des Nutzers während des Java-Update-Vorgangs sorgt dafür, dass die Startseite und die Suchfunktion in den Browsern Firefox, Chrome und Internet Explorer standardmäßig zu Yahoo geändert werden. Die Toolbar lässt sich ...
Die Lücke kann zum Einschleusen und Ausführen von Schadcode missbraucht werden. Sie findet sich in einer unsicheren Methode, mit der Java Objekte deserialisiert. Anwendungen wie JBoss, Jenkins, OpenNMS, WebSphere oder WebLogic sind dav ...
Eine schon seit Juli bekannte Lücke ermöglicht das Aushebeln der Sicherheitsfunktion Click-to-Play. Bei Angriffen auf die NATO und die US-Regierung haben sie Hacker schon ausgenutzt. In der Summe schließt Oracle 25 Lecks in Java SE.
An seinem planmäßigen, vierteljährlichem Patchday behebt das Unternehmen insgesamt 193 Sicherheitslücken. Neben Java enthalten auch die Oracle Datenbanken und MySQL Sicherheits-Updates. Die Java-Lücke mit der Kennung CVE-2015-2590 wurd ...
Das hat jetzt der IT-Sicherheitsanbieter Trend Micro bei der Analyse der Malware-Kampagne Pawn Storm entdeckt. Ihm zufolge findet sich der Fehler in der aktuellen Version 8 Update 45. In den älteren Versionen Java 6 und 7 ist die Schwa ...
Passen Anwender bei der Java-Aktualisierung nicht auf und versäumen es, das entsprechende Häkchen zu entfernen wird Yahoo bei Internet Explorer und Chrome als Standardsuche und Startseite eingerichtet. Mit dieser fragwürdigen Partnersc ...
Einer Auswertung von Kaspersky zufolge haben Browser Java nun endgültig als Einfallstor für Internetattacken abgelöst. Fast zwei Drittel aller Angriffe nehmen inzwischen die zum Surfen erforderlichen Programme ins Visier. Nutzern empfi ...
Das Hasso-Plattner-Institut startet am 13. April einen weiteren Versuch, Programmierkenntnisse zu verbreiten. Der Kurs wird über die interaktive Bildungsplattform des HPI abgewickelt. Darüber wurde im Herbst 2014 bereits ein Programmie ...
Wählen Nutzer sie nicht bewusst ab, installiert sich die Ask-Suchleiste sowohl unter Chrome als auch unter Safari von selbst. Zudem ändert sich auch die Startseite auf Ask.com. Windows-Nutzern ist das Problem seit Jahren bekannt.
Vier der in Java SE geschlossenen Sicherheitslücken erhielten die höchste Risikobewertung 10 von 10. Die meisten der behobenen Schachstellen lassen sich ohne Authentifizierung aus der Ferne ausnutzen. Patches lifert Oracle außerdem unt ...
Ab Januar kommenden Jahres entfernt es die bislang eingesetzte Whitelist. Sie sieht aktuell noch Ausnahmen für Silverlight, Java sowie Google Earth vor. Im September 2015 stellt Google dann endgültig die Unterstützung für NPAPI ein.
Die Fehler finden sich in den Versionen 6, 7 und 8. Neun der Schwachstellen erlauben Angreifern das Einschleusen und Ausführen von Schadcode. Jeweils ein Leck steckt ausschließlich in den Plug-ins für Mozilla Firefox und Microsoft Inte ...
Ein neues API soll die Interaktion mit Betriebssystem-Prozessen vereinfachen, die nicht auf Java basieren. Neue Funktionen von Java 9 sind offenbar auch die Unterstützung für HTTP/2 und solche, die die Leistung der Java Virtual Machine ...
Das Unternehmen empfiehlt, alle Updates schnellstmöglichst einzuspielen. In Java SE finden sich alleine 20 der nun gefixten Sicherheitslücken, eine mit der höchsten Risikoeinstufung. In MySQL beseitigt Oracle zehn, in Fusion Middleware ...
Das hat der bei Oracle für die Java-Plattform zuständige Vizepräsident jetzt erklärt. Er tritt damit nach einer Mitteilung Anfang Juli in Umlauf befindlichen Spekulationen entgegen. Java 8 wird es für das altgediente Windows-Betriebssy ...
Das geht aus einem Bericht des Sicherheitsspezialisten Secunia für Deutschland hervor. In Österreich sind es immerhin noch 9,3 Prozent der Rechner, in der Schweiz lediglich 8,4 Prozent. Bei Anwendungssoftware – vor allem Adobe Flash Ja ...
Java 7 lässt sich jedoch weiterhin auf Microsoft-Betriebssystem verwenden. Oracle gewährleistet allerdings nicht mehr, dass zur Verfügung gestellten Sicherheitsupdates unter Windows XP funktionieren. Das Ausweichen auf Java 8 ist keine ...
Das Software-Entwicklungskit der Firma Defrac hilft Java-Entwicklern, ihre bereits für frühere Mobiltelefone oder für PCs entwickelten Anwendungen an die aktuellen Systeme anzupassen. Auch für Neuentwicklungen können Developer ihr Java ...
Das aktualisierte Java Development Kit steht ebenso wie die neue Java Platform, Standard Edition, ab sofort zum Download bereit. Eine der wichtigsten neuen Funktionen im SDK ist die Unterstützung der sogenannten Lambda-Ausdrücke. Oracl ...
Das geht aus der aktuellen Ausgabe des "HP Cyber Risk Report" hervor. Für ihn wurden von HP Security Research Schwachstellen in der Unternehmens-IT analysiert. Für neue Risiken sorgen demnach mobile Endgeräte, unsichere Software und Ja ...
Die Schadsoftware wird auf Windows-, Linux- sowie Mac-OS-Rechnern eingeschleust. Die von HEUR:Backdoor.Java.Agent.a ausgenutzte Sicherheitslücke befindet sich in der Laufzeitumgebung von Java SE 7 Update 21 sowie in früheren Versionen. ...
Das meldet die Cisco-Tochter Sourcefire in ihrem jährlichen Sicherheitsbericht. Auf die Oracle-Software entfällt demnach ein Anteil von 91 Prozent. Allerdings werden sonst nur noch Zahlen für Microsoft Office und Adobe Reader ausgewert ...