Websteder udnytter Java-sikkerhedshul

Den offentlige amerikanske it-sikkerhedstjeneste US-CERT advarer om websteder, der udnytter et sikkerhedshul i Suns Java JRE til at installere ondsindede programmer.

De amerikanske og australske offentlige it-sikkerhedstjenester, US-CERT og AUSCERT, advarer om websteder, der udnytter et sikkerhedshul i Sun Java JRE.

Ifølge US-CERT er der tale om et sikkerhedshul, som blev opdaget allerede i november 2004.

Sikkerhedshullet kan dog let forveksles med et tilsvarende sikkerhedshul i Java JRE, som blev opdaget i november sidste.

Ifølge US-CERT udnyttes sikkerhedshullet via en Java-applet på webstedet til at installere ondsindede programmer på en pc med en sårbar version af Java JRE.

Begge sikkerhedshuller er lukket i den nyeste version af Suns Java JRE, og US-CERT opfordrer til, at brugere opgraderer eller slår Java fra i webbrowseren.

Sikkerhedsorganisationen SANS skriver på dets Internet Storm Center-weblog, at brugere bør ændre browser-indstillingerne, så Java-appletter kun kan køres fra webservere, brugeren har fuld tillid til.

http://www.us-cert.gov/current/current_activity.html#javaapi

http://isc.sans.org/diary.php?storyid=1039

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S