image

"Oracle dicht openstaande Java-lekken in 2013"

woensdag 5 september 2012, 12:11 door Redactie, 6 reacties

Het is nog altijd onbekend wanneer Oracle het recent ontdekte beveiligingslek in de noodpatch voor Java 7 zal oplossen. Dat zegt de Poolse beveiligingsonderzoeker Adam Gowdiak. Na het uitkomen van de noodpatch afgelopen vrijdag stelde Gowdiak op de BugTraq-mailinglist dat er een nieuw, ontdekte kwetsbaarheid in de update was gevonden.

Het gaat hier echt om een nieuw probleem en geen oudere bug. Oracle heeft nog altijd niet gereageerd wanneer het van plan is deze kwetsbaarheid, waardoor aanvallers uit de Java sandbox kunnen breken, op te lossen.

Oracle
In april van dit jaar rapporteerde Security Explorations, het bedrijf van de onderzoeker, een groot aantal Java-lekken aan Oracle. Volgens Gowdiak heeft Oracle aangegeven die kwetsbaarheden in de toekomst aan te pakken.

"We hebben pas recent informatie van Oracle ontvangen dat het van plan is de resterende 25 problemen via de Java critical patch updates van oktober 2012 en maart 2013 te verhelpen."

Reacties (6)
05-09-2012, 12:53 door [Account Verwijderd]
[Verwijderd]
05-09-2012, 12:56 door jasperkoehorst
Wat een slappe hap daar bij Oracle, ze moeten het nu meteen dichten.

Ik gebruik java niet meer.
05-09-2012, 13:43 door Whacko
Helaas ben ik nogal afhankelijk van java... java ontwikkelaar :S
Vraag me af of het anders was geweest als Sun niet was overgenomen door Oracle.
05-09-2012, 14:33 door Spiff has left the building
Door allardpruim, 12:53 uur:
Gewoon verwijderen die Java of uitschakelen in de browser.
Verwijderen ja,
maar uitschakelen in de browser kan stukken gecompliceerder zijn dan eerder aangenomen.

Zie Bitwipers interessante serie bijdragen hier:
http://www.security.nl/artikel/42914/1/Java-noodpatch_blijkt_lek.html#comments
05-09-2012, 14:53 door [Account Verwijderd]
[Verwijderd]
06-09-2012, 08:52 door Anoniem
Ze hebben 't bij Oracle veel te druk hiermee:

http://gadgets.ndtv.com/laptops/news/oracle-appeals-306-million-settlement-in-sap-lawsuit-262686
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.