JDownloader Community - Appwork GmbH
 

Reply
 
Thread Tools Display Modes
  #1  
Old 12.01.2013, 22:55
xanadu xanadu is offline
JD Adviser
 
Join Date: Mar 2009
Posts: 110
Exclamation INFO ! Schwere Sicherheitslücke in Oracle Java 7 !

Exploit wird bereits aktiv ausgenutzt ......

Der renommierte Sicherheitsexperte Brian Krebs berichtet in seinem Blog Krebsonsecurity über einen Exploit für eine gefährliche Lücke in allen Oracle Java Ausgaben der Version 7 bis hin zu Update 10.
Die Lücke wird bereits aktiv von Cyber-Kriminellen ausgenutzt.

Der Exploit für die Zero-Day-Lücke, die von den Sicherheitsexperten von AlienVault Labs mittlerweile durch den Nachweis der Code-Einschleusung in ein voll gepatchtes Windows-System mit Java 7 Update 10 bestätigt wurde, ist bereits in den beiden bekanntesten Cracker-Tools Blackhole und Nuclear Pack eingebaut worden.

Die Verbreitung über die Cracker-Tools wird vermutlich dafür sorgen, dass sich der Exploit explosionsartig verbreitet und zudem sehr einfach auf Webseiten integrierbar ist.
Deshalb rät Krebs, das Java-Applet im jeweils genutzten Browser zu deaktivieren.
Wie das in die einzelnen Browser erreicht werden kann, hat Krebs ebenfalls in seinem Blog dargelegt.
Ergänzend dazu ist zu sagen, dass in Java 7 Update 10 ein vereinfachter Mechanismus zum Deaktivieren von Java vorhanden ist.

Es ist bisher kein Patch für die Lücke vorhanden.
Oracle, das im Jahr 2012 schon einige gefährliche Lücken in Java reparieren musste, ist dafür bekannt, selten Patches außerhalb des üblichen Zyklus' herauszugeben.
Der nächste Oracle Patchday ist der 15. Januar, der darauf folgende der 16. April 2013.
In der Vorankündigung auf den Patchday in der nächsten Woche ist noch kein Patch für Java zu finden.
Noch bleibt jedoch zu hoffen, dass bis zum 15. Januar ein entsprechender Patch vorliegt und im Zuge des Patchdays veröffentlicht wird.

Update: 12.01.2013 16:17 Uhr

Oracle hat jetzt den Umfang des für Dienstag avisierten Patch-Pakets mit 86 Patches angegeben.
Die Java-Lücke bleibt weiterhin offen.

Sowohl Mozilla als auch Apple haben darauf jetzt reagiert.
In Firefox ist ab Version 17 für alle Plattformen das Java-Plug-in abgeschaltet.
Somit werden Nutzer beim Betreten einer Seite gefragt, ob sie mit der Ausführung des Plug-ins für diese Seite einverstanden sind.

Auch Apple hat das Java-Plug-in für den Mac deaktiviert.


**External links are only visible to Support Staff**Quelle
Reply With Quote
  #2  
Old 12.01.2013, 23:26
.bismarck's Avatar
.bismarck .bismarck is offline
Leerzeichenüberseher
 
Join Date: Jul 2010
Posts: 889
Default

Seitdem SUN ihr Baby an Oracle übergeben hat gehts bergab mit Java in Sachen Sicherheit. Bei Oracle scheint Quantität vor Qualität zu stehen. R.I.P @ Oracle.


.bismarck
Reply With Quote
  #3  
Old 20.01.2013, 06:45
xanadu xanadu is offline
JD Adviser
 
Join Date: Mar 2009
Posts: 110
Exclamation

die sind sowas von dämlich .
haben die Lücke gefixt, und gleich wieder eine neue geöffnet, welche bereits für ca. 5000$ im Netz angeboten wird .
Reply With Quote
  #4  
Old 21.01.2013, 09:05
pspzockerscene's Avatar
pspzockerscene pspzockerscene is online now
Community Manager
 
Join Date: Mar 2009
Location: Deutschland
Posts: 71,080
Default

Evtl. lernen sie irgendwann draus.
Schade um die Programmiersprache...

GreeZ psp
__________________
JD Supporter, Plugin Dev. & Community Manager

Erste Schritte & Tutorials || JDownloader 2 Setup Download
Spoiler:

A users' JD crashes and the first thing to ask is:
Quote:
Originally Posted by Jiaz View Post
Do you have Nero installed?
Reply With Quote
  #5  
Old 22.01.2013, 21:48
dachriz84
Guest
 
Posts: n/a
Default

haha die sind aber lustig die typen wa?
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

All times are GMT +2. The time now is 09:41.
Provided By AppWork GmbH | Privacy | Imprint
Parts of the Design are used from Kirsch designed by Andrew & Austin
Powered by vBulletin® Version 3.8.10 Beta 1
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.