Sun hat ein Sicherheitsupdate für seine Java Standard Edition 6 veröffentlicht. Der Patch schließt unter anderem eine Zero-Day-Lücke, durch die ein Integer-Überlauf bei der Verarbeitung von JPEG-Bildern ausgelöst werden kann.
Zudem beseitigt das überarbeitete Update 2 einen Fehler, der das Öffnen einer lokalen Datei durch den BMP Image Parser ermöglicht. Beide Schwachstellen sind in den Versionen vor 1.5.0_11-b03, 1.6.x und 1.6.0_01-b06 des Sun Java Development Kit (JDK) enthalten. Die BMP-Lücke betrifft nur Unix- und Linux-Systeme.
Bereits im Oktober hatte Chris Evans, Mitglied des Google-Security-Teams, Sun die nun geschlossene Zero-Day-Lücke gemeldet. Nach der öffentlichen Bekanntgabe am 15. Mai bezeichneten Sicherheitsexperten den Fehler als „äußerst kritisch“.
Sun empfiehlt allen Nutzern, das jüngste Java SE 6 Update 2 herunterzuladen und die neue Version der Java Runtime Environment zu installieren.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…