Oracle fjerner omsider serialisering fra Java: "En forfærdelig fejl, som vi begik i 1997"

Oracle dropper nu endelig den udskældte serialiseringsmetode, som selskabet benytter i Java. "Serialisering var en forfærdelig fejl, som vi lavede i 1997," lyder det.

Artikel top billede

Gennem en årrække er Oracle blevet kritiseret for den måde, hvorpå selskabet Oracles serialiserer data på gennem Java.

Det får nu endelig det amerikanske selskab til at gøre op med serialiseringen af data. Det skriver Infoworld.

"Serialisering var en forfærdelig fejl, som vi begik i 1997," lyder det fra Mark Reinhold, chefarkitekten hos Java platform gruppen hos Oracle, til Infoworld.

Læs også: Oracle Danmark har taget drastiske midler i brug: Straffer sig selv med dummebøder, hvis selskabet fejler overfor kunderne

Han anslår, at mindst en tredjedel og op halvdelen af de sikkerhedshuller, der har været i Java-programmet, skyldes serialisering.

Sætter ikke dato på løsning

Mark Reinhold gør det desuden klart, at fjernelsen af serialiseringen længe har været et mål for Oracle.

Som erstatning for den nuværende serialiserings-teknologi vil der fremover placeres en såkaldt serialiseringsramme i platformen.

Oracle oplyser ikke, hvornår Oracle vil begynde udfasningen af den udskældte serialisering i Java.

Læs også: Oracle-boss om sin største udfordring efter et år som chef i Danmark: "Alle tror, vi er en databasevirksomhed – Oracles cloud-løsning er den bedst bevarede hemmelighed i markedet"

Har forsøgt med filtrering

Serialisering er processen, der sker, når objekter skal laves om til bytes, der kan sendes og gemmes for at kunne indlæses på et senere tidspunkt.

Oracles metode har været kritiseret massivt i de senere år, da der har været en lang række sikkerhedshuller, som hackerne har kunne udnytte.

Det har Oracle blandt andet forsøgt at løse ved at lave en filtreringsfunktion, der kan blokere serialiserings funktionerne i Java for udefrakommende kode, men den løsning har tilsyneladende heller ikke været god nok for det amerikanske selskab, som altså nu har besluttet at droppe serialisering helt.

Læs også: Det eneste problem jeg har med mit manglende dansk er, når jeg skal ringe og bestille pizza, for pizzamanden er heller ikke dansk

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird