Car-tech

Oracle zegt Java-update komende dinsdag

#05 Java + Oracle ::: Update data in Java oracle

#05 Java + Oracle ::: Update data in Java oracle
Anonim

Oracle werkt aan een update om een ​​fout in zijn Java-software aan te pakken.

Het bedrijf zegt dat het een patch zal uitbrengen die 86 kwetsbaarheden in Java 7 op dinsdag zal repareren. <> Het Department of Homeland Security zei vorige week dat computergebruikers het programma zouden moeten uitschakelen in webbrowsers omdat hackers een zero-day-kwetsbaarheid gebruikten om computersystemen aan te vallen. Criminelen gebruikten de fout om heimelijk malware te installeren op de computers van gebruikers die gecompromitteerde websites bezoeken.

[Verdere lezen: uw nieuwe pc heeft deze 15 gratis, uitstekende programma's nodig]

Het probleem, dat van invloed is op Oracle Java 7-update 10 en eerder, kan een niet-vertrouwde Java-applet zijn bevoegdheden laten escaleren zonder dat code hoeft te worden ondertekend.

Java, dat op 850 miljoen computers wordt uitgevoerd, is een computertaal waarmee programmeurs software kunnen schrijven met slechts één set codes voor computers met Windows, Apple OS X en Linux. Internetbrowsers gebruiken het voor toegang tot webcontent en computers en andere apparaten gebruiken het om een ​​overvloed aan programma's uit te voeren. Mac-gebruikers hoeven zich waarschijnlijk geen zorgen te maken omdat Apple al Java-plug-ins uit OS X-browsers heeft verwijderd. Apple heeft blijkbaar vorig jaar een lesje geleerd toen het tijd kostte om een ​​Java-patch beschikbaar te stellen en als resultaat hiervan werden meer dan 600.000 Macs met malware geïnfecteerd.

Afgelopen februari bracht Oracle een fix uit voor een gerichte kwetsbaarheid geïdentificeerd als CVE-2012- 0507 en heeft dit opgenomen in een update voor de Windows-versie van Java. Aangezien Apple echter een zelfgecompileerde versie van Java voor Macs distribueert, worden de patches van Oracle volgens zijn eigen schema in de poorten opgeslagen, wat maanden achter die van Java op Windows kan liggen.

Mozilla heeft ook alle huidige releases van Google op de zwarte lijst gezet Java.

"Het voordeel van deze aanpak is dat je elke keer wordt gevraagd wanneer een website een Java-applet wil starten en een weloverwogen beslissing kan nemen of je die applet echt nodig hebt", zegt beveiligingsbedrijf Sophos in een blog bericht.