Neue Zero-Day-Lücke bedroht Nutzer von Java SE 6 und 7

Es sind mindestens zwei Exploits für die Anfälligkeit im Umlauf. Einer davon bedroht auch Nutzer von Mac OS X. Bei dem anderen handelt es sich um einen Trojaner, der sich unter Windows in DLL-Dateien einnistet. weiter

Kritische Zero-Day-Lücken in jüngstem Java-Update entdeckt

Die Kombination der beiden Anfälligkeiten erlaubt die Ausführung von Schadcode außerhalb der Java-Sandbox. Oracle ist über die neuen Schwachstellen informiert. Der nächste reguläre Patchday findet aber erst im April statt. weiter

Microsoft unterstützt Oracle im Java-Streit mit Google

Es wendet sich mit einem eigenen Schriftsatz an das Berufungsgericht. Microsoft selbst hat Google ebenfalls wegen Android verklagt. Auch NetApp, EMC und die Business Software Alliance stellen sich in der Sache auf Oracles Seite. weiter

Oracle geht im Java-Prozess gegen Google in Berufung

Es bestreitet die Entscheidung der ersten Instanz, wonach Programmierschnittstellen nicht dem Urheberrecht unterliegen. Googles Nutzung von Java in Android bezeichnet Oracle als "eindeutig unfair". Google wird im Mai mit einem eigenen Schriftsatz antworten. weiter

Oracle kündigt weitere Java-Patches an

Am 19. Februar erscheint ein kumulatives Update. Es enthält alle 50 Korrekturen von Anfang Februar plus einige neuere. Wegen der beschleunigten Einführung wurden einige Korrekturen zunächst außen vor gelassen. weiter

Itanium-Streit mit HP: Gericht weist Oracles Berufungsantrag ab

Oracle wollte den Abschluss des Verfahrens beschleunigen. Nun ermittelt das Gericht ab April in einem zweiten Verhandlungsteil die Höhe des Schadenersatzes. Erst danach kann Oracle Rechtsmittel gegen alle Entscheidungen in dem Prozess einlegen. weiter

Oracle und Apple stopfen kritische Löcher in Java

Das Update steht für Windows, Mac OS X, Linux und Solaris zur Verfügung. Oracle schließt insgesamt 50 Sicherheitslücken in Java. Das von 26 Schwachstellen ausgehende Risiko bewertet das Unternehmen als "kritisch". weiter

Das Java-Problem ist nur ein Teil der Browser-Sicherheitsproblematik

Die Sicherheitslücken in der Java-Laufzeitumgebung erfordern auch nach den jüngsten Updates Wachsamkeit und Disziplin beim Aufspielen von Patches. Schließlich benutzen mehr Unternehmen als oft angenommen Java im Browser. Die Diskussion sollte sich aber nicht auf Java beschränken, sondern schlussendlich die Frage nach der Browsersicherheit überhaupt auf die Tagesordnung bringen. weiter

Neuer Exploit umgeht Sicherheitseinstellungen von Java 7

Er ermöglicht die Ausführung von unsigniertem Java-Code ohne Zustimmung des Nutzers. Die mit Java 7 Update 11 eingeführte werksseitige Erhöhung der Sicherheitsstufe ist damit unwirksam. Betroffen ist Java 7 unter Windows. weiter

Sicherheitsforscher: Java ist weiterhin unsicher

Die Laufzeitumgebung weist angeblich auch nach dem jüngsten Update noch Lücken auf. Laut HD Moore wird Oracle zwei Jahre brauchen, um alle Fehler zu beseitigen. Das US-Heimatschutzministerium rät weiter von der Nutzung von Java im Browser ab. weiter

Oracle schließt Zero-Day-Lücke in Java 7

Das außerplanmäßige Update beseitigt insgesamt zwei Schwachstellen. Das davon ausgehende Risiko stuft Oracle in beiden Fällen als "kritisch" ein. Mit der Aktualisierung erhöht sich generell die Sicherheitsstufe für Java-Applets. weiter

Zero-Day-Lücke in Java entdeckt

Kriminelle nutzen die Schwachstelle bereits aus. Betroffen ist die jüngste Version von Java 7. Oracles nächster Java-Patchday findet am 15. Januar statt. weiter

Chinesischer Raubkopierer bekennt sich vor US-Gericht schuldig

Xiang Li hatte Büro-, Militär- und Raumfahrtsoftware im Wert von mindestens 100 Millionen Dollar geknackt und Kopien übers Internet vertrieben. Dafür nutzte er Sites wie crack99.com. Die Software stammte von 61 Firmen, darunter Microsoft, Oracle und auch Siemens. weiter