Flere farlige 0-dagshuller fundet i helt ny Java

Så er der Java-alarm igen-igen. Den seneste opdatering, der netop er blevet skudt af sted, har nemlig vist sig at indeholde nye sårbarheder.

Artikel top billede

Læs også:
Myndighed: Danskerne skal deaktivere Java nu

Ny sårbarhed spøger i Java

Oracle kryber til korset - lover bedre Java-håndtering

Der er to huller.

Det kunne være den kedelige besked efter et tandlægebesøg, men det er rapporten til Oracle efter den opdatering, der netop er blevet sendt af sted i form af Java 7 opdatering 15.

Det er det polske sikkerhedsfirma, Security Explorations, der har opdaget to nye huller i Java, der begge kategoriseres som alvorlige.

Det skriver Computerworlds nyhedstjeneste.

Ifølge sikkerhedsforskerne i Security Explorations kan sårbarhederne bruges til at overtage en computer.

"Vi har set den seneste version, der blev frigivet den 19. februar, efter i sømmene. Her har vi fundet to nye sikkerhedshuller, som kan bruges til angreb, og som omgår den sandkasse-teknologi, der anvendes i Java 7 opdatering 15 (1.7.0_15-b03, red.), siger Adam Gowdiak fra det polske firma.

Sikkerhedsopdateringer med huller

Det er ikke første gang, at en opdatering fra Oracle glemmer at lukke alle huller.

Efter en hel stribe sikkerhedsproblemer frigav Oracle den 19. februar den seneste opdatering, der nu er blevet gennemhullet.

Før den blev der sendt en panik-opdatering af sted den 1. februar, som ligeledes viste sig at indeholde flere sårbarheder.
 
Rammer de store
Den seneste tids stribe af sårbarheder i Java mistænkes for at stå bag flere store angreb mod blandt andet Apple, Facebook og Microsoft.

Angrebene er angivelig udført ved, at der er lagt skadelig kode ind på de ansattes computere, som har haft Java installeret.

Annonceindlæg fra SoftwareOne

Glem hypen: Her er tre steder hvor AI allerede leverer

Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS