Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 50 reacties, 17.078 views •

Oracle heeft te kennen gegeven dat het recent ontdekte beveiligingsprobleem in Java binnenkort wordt gerepareerd. Een eventuele datum voor de release kon de softwaremaker niet geven. Wel is bekend dat de eerstvolgende patchronde in februari is.

Dat zei Oracle in een statement waar Reuters over bericht. Alhoewel de softwaremaker geen verdere details kwijtwilde over de releasedatum, is het mogelijk dat de fix met de patchronde in februari wordt uitgebracht: eerder was de vraag of Oracle nog op tijd een oplossing kon vinden, maar omdat de softwarebouwer stelt binnenkort het lek te zullen repareren, lijkt dat te zijn gelukt. Daarnaast maakte het bedrijf bekend dat het lek zich alleen in Java 7 bevindt. Eerder werd gesuggereerd dat alle versies van het platform vatbaar zijn.

Het lek in Java werd kortgeleden ontdekt, waarbij ook duidelijk werd dat er inmiddels al exploitkits bestaan waarmee het lek kan worden misbruikt. Het stelt kwaadwillenden in staat om ongemerkt schadelijke software op een computer te installeren, waardoor gebruikers dus vatbaar zijn voor virussen en andere malware. Apple nam al maatregelen door de Java-plugin voor de browser op OS X te blokkeren. De Amerikaanse overheidsinstantie US-Cert raadt gebruikers aan om Java niet langer te gebruiken.

Reacties (50)

Reactiefilter:-150046+137+25+32
Moderatie-faq Wijzig weergave
Het gaat om het trieste uitblijven van een reactie van Oracle. En het gaat er juist om dat dit cross-browser Ún cross-OS is, en nog steeds niet reden genoeg om direct in te grijpen of in ieder geval te reageren (iets wat bij de grote browsermakers in de regel wel gebeurt, zelfs ook bij Microsoft wat ook een groot bedrijf is).

Ik vind het trouwens nogal onzinnig dat mijn reactie -1 wordt gemod, want zelfs al vind je hem niet terecht: ik denk niet dat wij de enigen zijn die er zo over denken... en dat maakt hem wel relevant.
oke dat is waar. Maar ik vind het wel heeeel erg verdacht dat een dag na appels block. Oracle aan de slag gaat.
Je had ook je UTP kabel uit je pc kunnen trekken, was je ook niet vatbaar meer geweest.
Java per direct verwijderd. Deze zal nooit meer terug keren net als Adobe Reader. Ik vindt het te gek voor woorden dat ik als een parano´de man alles beveilig. Maar door een bedrijf die het verzaakt zijn software in orde te krijgen, mij kwetsbaar maakt.

[Reactie gewijzigd door AmazighQ op 13 januari 2013 22:50]

Ik mag je reactie helaas niet modereren omdat het een reactie op een post van mij is, maar dit is de duidelijkheid die ik zocht! +3 wat mij betreft!
Nu snap ik ineens waarom Apple nooit verder is gegaan met ZFS. Als Oracle zo snel op al hun bugs en/of lekken gaat reageren, zullen veel clienten gaan afhaken. Sterker nog, dan zal Java vrij snel uitsterven (missschien is dat wel hun doel :+ )

[Reactie gewijzigd door Trunksmd op 13 januari 2013 15:48]

Bij Apple moet ik altijd even denken of ze dit uit eigen gewin blokkeren, of omdat ze dit daadwerkelijk een groot gevaar vinden.

Neemt niet weg dat Oracle hier slordig mee omspringt. Ook al is dit gratis software; enige verantwoordelijkheid zou ze sieren.
Ik vind het jammer dat ik java nodig heb voor skillsoft website, anders had ik het er al lang af gegooid.
Gho, Apple blokkeerde het een dag geleden(nieuws: Apple blokkeert Java op Mac OS X En nu gaan ze aan de slag.

Waarom zijn ze niet eerder begonnen ??

[Reactie gewijzigd door rickboy333 op 13 januari 2013 13:26]

Volgens mij is er inmiddels een patch uitgerold.

En dat van geldwolf klopt: het is een super commercieel bedrijf. Maar dat neemt niet weg dat ze niet gek zijn. En op een of andere manier is worden er steeds als de naam Oracle valt onzinverhalen de lucht in geslingerd dat ze Linux, Java, MySQL willen killen. Als iemand ook maar een schijntje kennis van zaken heeft, zou ie meteen weten dat dit grote onzin is.
Maar ja, tegen smakelijke geruchten valt niet te vechten. Het is namelijk een groot bedrijf en die zijn alleen maar uit op winst. Toch zou het prettig zijn als mensen zich nou eens in iets zouden verdiepen ipv gratuit onzinverhalen doorlullen die ze van anderen overnemen.
Denk dat ze al een tijdje bezig zijn. Vandaag is een patch uitgekomen, zie hier
Je dient het zelf weer in te schakelen, als je dat wilt. De update schakelt het dus niet zelf in, wat positief is omdat je er dan bewust van bent als je het weer hebt ingeschakeld.
Oracle heeft nu update 11 uitgebracht. Ik heb update 10 eerst gedeinstalleerd en daarna 11 en zag dat bij update 11 de ondersteuning voor Java in browsers is uitgeschakeld (ik had dit in 10 uitgeschakeld).
Maar toch lijkt het alsof Oracle hier laks mee omgaat.
Trrag reageren, geen duidelijke datum van patchen, releasen met bugs die ze al hebben opgelost.
Nee, hier gaan ze niet goed mee om.
Het lijkt er toch nog op dat ze het oude imago willen handhaven; die van geldwolf.

Na het verlies van de rechtzaak tegen Google hadden ze Java geheel vrij moeten maken en een samenwerkingsverband moeten aangaan. Dat zou een mooie groei zijn.

En om deze problemen te voorkomen, verwijder de browser plugin.
Ga je nu ook je OS verwijderen?
Zitten ws ook nog ongepatchte bugs in alleen heb je er geen weet van.

Dit krijgt nou net effe aandacht en hup gelijk Java eraf? Alleen ff de browser plugin disablen was genoeg geweest hoor. Enfin er is inmiddels een patch uit dus stop panicing
Ga je dan bij de volgende JavaScript exploit in een willekeurige browser ook al je intranet sites herbouwen?

Op dit item kan niet meer gereageerd worden.



HTC One (M9) Samsung Galaxy S6 Grand Theft Auto V Microsoft Windows 10 Apple iPad Air 2 FIFA 15 Motorola Nexus 6 Apple iPhone 6

© 1998 - 2015 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True