Flere farlige 0-dagshuller fundet i helt ny Java

Så er der Java-alarm igen-igen. Den seneste opdatering, der netop er blevet skudt af sted, har nemlig vist sig at indeholde nye sårbarheder.

Artikel top billede

Læs også:
Myndighed: Danskerne skal deaktivere Java nu

Ny sårbarhed spøger i Java

Oracle kryber til korset - lover bedre Java-håndtering

Der er to huller.

Det kunne være den kedelige besked efter et tandlægebesøg, men det er rapporten til Oracle efter den opdatering, der netop er blevet sendt af sted i form af Java 7 opdatering 15.

Det er det polske sikkerhedsfirma, Security Explorations, der har opdaget to nye huller i Java, der begge kategoriseres som alvorlige.

Det skriver Computerworlds nyhedstjeneste.

Ifølge sikkerhedsforskerne i Security Explorations kan sårbarhederne bruges til at overtage en computer.

"Vi har set den seneste version, der blev frigivet den 19. februar, efter i sømmene. Her har vi fundet to nye sikkerhedshuller, som kan bruges til angreb, og som omgår den sandkasse-teknologi, der anvendes i Java 7 opdatering 15 (1.7.0_15-b03, red.), siger Adam Gowdiak fra det polske firma.

Sikkerhedsopdateringer med huller

Det er ikke første gang, at en opdatering fra Oracle glemmer at lukke alle huller.

Efter en hel stribe sikkerhedsproblemer frigav Oracle den 19. februar den seneste opdatering, der nu er blevet gennemhullet.

Før den blev der sendt en panik-opdatering af sted den 1. februar, som ligeledes viste sig at indeholde flere sårbarheder.
 
Rammer de store
Den seneste tids stribe af sårbarheder i Java mistænkes for at stå bag flere store angreb mod blandt andet Apple, Facebook og Microsoft.

Angrebene er angivelig udført ved, at der er lagt skadelig kode ind på de ansattes computere, som har haft Java installeret.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S