Oracle helt tavs trods massive Java-advarsler


Publiceret d. 11. januar 2013 kl. 14.31


Annonce:
 
ANNONCE:
 
I det seneste døgn har sikkerhedsalarmerne bimlet og bamlet hos it-sikkerhedseksperter og statslige sikkerhedstjenester på gund af et kritisk sikkerhedshul fundet i Java 7 version 10.

Sikkerhedsselskabet CSIS Security Group angiver, at hullet skyldes, at Oracle har glemt at implementere sikkerhedsforanstaltninger i Javas JRE (Java Runtime Environment), som gør det muligt for it-kriminelle at afvikle ondsindet kode på brugeres computere.

Mens de mange advarsler bliver spredt på nettet, vender alle øjnene mod Java-leverandøren Oracle, der kan lappe hullet.

Ingen kommentarer fra Oracle
Men på Oracles sikkerhedsblog er seneste opdatering fra oktober 2012, hvor der også var problemer med Java. 

Et opkald til Oracles amerikanske hovedkontor i Silicon Valley, Californien, hvor det i skrivende stund er nat, bliver besvaret med en telefonsvarer.

Fra Oracles danske afdeling har Computerworld modtaget en mail fra selskabets kommunikationsdirektør for Norden, Anders Lund Rendtoff, med følgende ordlyd:

"For øjeblikket har Oracle ingen kommentarer."

Oracles næste berammede sikkerhedsopdatering er tirsdag den 15. januar, hvor der af gode grunde ikke er nævnt et ord om det helt friske sikkerhedshul i Java 7. 

Flere sikkerhedsselskaber som blandt andre CSIS Security Group har sendt oplysningerne om sikkerhedshullet i Java 7 til Oracle.

CSIS Security Group har endnu ikke fået noget svar fra it-giganten.




Kommentarer


Forsiden lige nu

Manden bag teleselskabet Onfone, Morten Strunge, har kastet sig ud i nyt projekt.
23. maj 2013 kl. 16.03 | læs »

Inden længe kan det blive muligt at printe pizzaer og andre fødevarer.
23. maj 2013 kl. 14.20 | læs »

Årets CIO 2013: Lego vil have sine it-folk i huset og ikke andre steder. Det er der en helt speciel grund til. Se den her.
23. maj 2013 kl. 15.29 | (1) | læs »

Se hvorfor Mark Zuckerberg forleden besøgte Danmark - og den danske statsminister.
23. maj 2013 kl. 14.59 | (3) | læs »





White papers
I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

I dette white paper kan du læse om væksten i markedet for mobilapplikationer og hvorfor code...

Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

 


Mest læste seneste uge

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

Efter en testperiode på knap et år i en dansk virksomhed blev Microsofts Office 365 sendt ud i kulden - mens IBM's SmartCloud kom ind i varmen.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Der er flere måder at bremse et DDoS-angreb på. Læs her, hvordan du billigt kan stikke en kæp i hjulet på angriberne, inden din hjemmeside bliver bombarderet i sort.