News Java-Bug bedroht Windows und Linux

ich kanns nicht mehr hören
immer nur bug bug bug
jeden tag das selbe
 
@mel29
Wir können froh sein, dass auf Bugs hingewiesen wird.
So können nämlich User und Administratoren Gegenmaßnahmen ergreifen um sich zu schützen.

"Security by obscurity", also Sicherheit durch Verschleierung ist das Dümmste, was ein Unternehmen machen kann.
Die schnelle Offenlegung von Lücken, gepaart mit einem Patch/Update oder auch nur einer vorläufigen Lösung ist für alle hilfreicher.
 
warum wird die sicherheitslücke nicht einfach gepatched :D (so wie bei fast allen bekannten ^^) ?
 
@YeAmMan (mist, ist das schwer zu schreiben :D)
Lies mal den letzten Absatz und halte Ausschau nach dem Wort Patch :).
 
Java 1.4.2_06 ?!? Dachte 1.5 sei vorn paar Wochen rausgekommen... wie siehts da mit der Sicherheit aus?!?
 
Blankreich schrieb:
Java 1.4.2_06 ?!? Dachte 1.5 sei vorn paar Wochen rausgekommen... wie siehts da mit der Sicherheit aus?!?
:
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57591-1 schrieb:
2. Contributing Factors This issue can occur in the following releases:

* SDK and JRE 1.4.2_05 and earlier, all 1.4.1 and 1.4.0 releases, and 1.3.1_12 and earlier

on the following platforms:

* Solaris
* Windows
* Linux

Note: JDK and JRE 5.0 are not affected by this issue.

[...]

5. Resolution This issue is addressed in the following releases:

* SDK and JRE 1.4.2_06 and later
* SDK and JRE 1.3.1_13 and later

for the following platforms:

* Solaris
* Windows
* Linux

J2SE releases are available for download at http://java.sun.com/j2se/.
Die Lücke findet sich also lediglich in1.4.2_05 und älter, allen 1.4.1 and 1.4.0 Versionen, and 1.3.1_12 und älter. Java 5.0 also 1.5 ist nicht betroffen. ;)
 
Wo wird es Java 1.5 schon geben?
Bei -->Sun<-- eventuell?

Und wenn du meinst, dass Java 1.5 eigentlich 5.0 heißt, dann schlage ich vor, dass wir da mal nicht so spitzfindig sein wollen :).
 
Meine alte Sun Java Version war laut c't Browsercheck verwundbar - jetzt habe ich die neuste 1.4er drauf und bei dem Link zum Checken passiert jetzt garnichts mehr, wenn ich draufklicke :D

Irgendwas is falsch....
 
ne ist gut so.

So ist es bei mir auch. Es heisst ja:
Geht beim Klick auf den Link ein Fenster auf, mit dem Hinweis "Sie sind verwundbar", sollten Sie eine neuere Java-Version installieren.
wenn keines aufgeht ist also alles in Ordnung. So habe ich es jedenfalls verstanden
 
Boron schrieb:
...
Und wenn du meinst, dass Java 1.5 eigentlich 5.0 heißt, dann schlage ich vor, dass wir da mal nicht so spitzfindig sein wollen :).
Könnte ich 5.0 vielleicht auch einfach deshalb erwähnt haben, weil es in der Sicherheitsmeldung von Sun 5.0 genannt wird und ich damit einfach nur kurz erklähren wollte, warum 1.5 nicht in der Sicherheitsmeldung auftaucht, dafür aber ein 5.0 ohne gleich wieder Romane schreiben zu müssen wie ich das manchmal tue? Ja, das könnte schon sein. ;)
 
proud to say:

meine gcc-suite hat gar keinen java-support, und weil ich gentoo habe... "USE"="-java..."
so was nennt man "das problem im kern beseitigen" *gg*
 
Mir stellt sich die Frage was das mit Javascript zu tun hat ;) Normalerweise sollte JS != Java sein.

/edit
ok ich sollte auch lesen das die Schwachstelle über JS angesprochen wird ;)
 
Zuletzt bearbeitet:
Zurück
Oben