Apple stopft kritische Löcher in Java für Mac

Apple hat Updates für Java für Mac veröffentlicht. Sie stopfen insgesamt 16 Schwachstellen. Ein Angreifer könnte über ein manipuliertes Java-Applet beliebigen Schadcode einschleusen und außerhalb der Java-Sandbox ausführen.

Einer Sicherheitsmeldung zufolge können die Fehler auch über speziell gestalte Websites ausgenutzt werden. Die Anfälligkeiten bestehen in Java 1.6.0_22 und 1.5.0_26 unter Mac OS X 10.5.8 sowie Java 1.6.0_22 unter Mac OS X 10.6.6. Sie werden mit einer Aktualisierung auf Java 1.6.0_24 beziehungsweise 1.5.0_28 beseitigt.

Das Java-Update 4 für Mac OS X 10.6 ist 74,81 MByte groß und das Java-Update 9 für Mac OS X 10.5 119,83 MByte. Beide lassen sich über die Softwareaktualisierung oder direkt von der Apple-Website herunterladen.

Darüber hinaus hat Apple noch ein Update für iTunes bereitgestellt. Laut den Versionshinweisen bringt iTunes 10.2.1 dieselben Veränderungen wie das vergangene Woche erschienene iTunes 10.2: Unterstützung für iOS 4.3 und eine verbesserte Privatfreigabe. Scheinbar musste Apple vor der für Ende der Woche angekündigten Veröffentlichung von iOS 4.3 noch einige Fehler beheben.

HIGHLIGHT

ZDNet-Special Mac: Tests, Praxisberichte und Videos

Computer mit dem angebissenen Apfel als Logo erfreuen sich einer immer größer werdenden Beliebtheit. Das ZDNet-Special Mac bietet umfassende Informationen über die Apple-Plattform mit Tests, Praxis-Tipps, Videos und Blogs. >>www.zdnet.de/mac

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

3 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

5 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

9 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

9 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago