Flere farlige 0-dagshuller fundet i helt ny Java

Så er der Java-alarm igen-igen. Den seneste opdatering, der netop er blevet skudt af sted, har nemlig vist sig at indeholde nye sårbarheder.

Artikel top billede

Læs også:
Myndighed: Danskerne skal deaktivere Java nu

Ny sårbarhed spøger i Java

Oracle kryber til korset - lover bedre Java-håndtering

Der er to huller.

Det kunne være den kedelige besked efter et tandlægebesøg, men det er rapporten til Oracle efter den opdatering, der netop er blevet sendt af sted i form af Java 7 opdatering 15.

Det er det polske sikkerhedsfirma, Security Explorations, der har opdaget to nye huller i Java, der begge kategoriseres som alvorlige.

Det skriver Computerworlds nyhedstjeneste.

Ifølge sikkerhedsforskerne i Security Explorations kan sårbarhederne bruges til at overtage en computer.

"Vi har set den seneste version, der blev frigivet den 19. februar, efter i sømmene. Her har vi fundet to nye sikkerhedshuller, som kan bruges til angreb, og som omgår den sandkasse-teknologi, der anvendes i Java 7 opdatering 15 (1.7.0_15-b03, red.), siger Adam Gowdiak fra det polske firma.

Sikkerhedsopdateringer med huller

Det er ikke første gang, at en opdatering fra Oracle glemmer at lukke alle huller.

Efter en hel stribe sikkerhedsproblemer frigav Oracle den 19. februar den seneste opdatering, der nu er blevet gennemhullet.

Før den blev der sendt en panik-opdatering af sted den 1. februar, som ligeledes viste sig at indeholde flere sårbarheder.
 
Rammer de store
Den seneste tids stribe af sårbarheder i Java mistænkes for at stå bag flere store angreb mod blandt andet Apple, Facebook og Microsoft.

Angrebene er angivelig udført ved, at der er lagt skadelig kode ind på de ansattes computere, som har haft Java installeret.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Digital Innovation & Transformation Summit 2026

Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Se alle vores events inden for it

Netcompany A/S

IT Manager

Nordjylland

KMD A/S

DevOps Engineer

Nordjylland

KMD A/S

SAP-arkitekt

Københavnsområdet

KMD A/S

.NET-udvikler

Nordjylland

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird