Status
Niet open voor verdere reacties.

Qtex

Beheerder
Forumleiding
Admin
Bekijk bijlage 9964
Opnieuw zero day lek in Java


Nauwelijks 24 uur na de noodpatch van Oracle is er alweer een nieuwe exploit die actief en voor geld wordt aangeboden op het internet.
Het gaat opnieuw om een zero-daylek.



lees meer in de bron vermelding : tevens word aanbevolen om java volledig te verwijderen van je systeem !


BRON
 
Tja, voor sommigen apps is het spijtig genoeg vereist. Voor doorsnee thuisgebruiker is het inderdaad aangeraden gewoon te verwijderen.
 
is dit niet alleen van toepassing op de browser plugins van java?
Dat klopt. Ik meende dat alleen de browser plugins kwetsbaar waren, de runtime environment niet.

Mocht je dit lek niet willen schakel dan je Java uit in de browser óf installeer de laatste versie van de 6 serie, die is NIET kwetsbaar.
 
Dat klopt. Ik meende dat alleen de browser plugins kwetsbaar waren, de runtime environment niet.

Mocht je dit lek niet willen schakel dan je Java uit in de browser óf installeer de laatste versie van de 6 serie, die is NIET kwetsbaar.

https://www.security.nl/artikel/44804/1/Microsoft_ziet_explosieve_toename_Java-aanvallen.html

worden de oude versies van java ook weer lastig gevallen door een gecombineerde exploit.

java moet gewoon 99% van de tijd uit staan, alleen aanzetten als je het echt nodig hebt en geen andere alternatieven beschikbaar zijn. jammer voor studenten.
 
Ooit lekte uit dat Microsoft aan een eigen programmeertaal werkte ter vervanging van Java. Dit gebeurde onder de codenaam Cool.
Nu moet ik ver terug in mijn geheugen, maar moet meer dan 10 jaar geleden zijn.

Heden ten dage hoor je er niets meer over en is het Microsoft blijkbaar niet gelukt om Sun te overtreffen.
 
persoonlijk hoop ik op een uitbreiding van html 5 waar een soort java in verwerkt zou zitten. dat browsers niet meer plug-ins nodig zouden hebben. maar alles heeft weer zijn nadelen.

als er al een vervanging is voor flash mag het ook wel met java :D

Ook hier geldt weer dat ik het over dat specifieke lek had
y15.gif

we houden het er gewoon bij dat geen enkele versie van java aanbevolen zou mogen worden omdat ze allemaal lekken bevatten die op elk moment ge exploot kunnen worden.
 
Ooit lekte uit dat Microsoft aan een eigen programmeertaal werkte ter vervanging van Java. Dit gebeurde onder de codenaam Cool.
Nu moet ik ver terug in mijn geheugen, maar moet meer dan 10 jaar geleden zijn.

Heden ten dage hoor je er niets meer over en is het Microsoft blijkbaar niet gelukt om Sun te overtreffen.

Ow jawel. Het is niet officiëel, maar dit (Cool) zou C# geworden zijn. En ze zijn hiermee wel gelukt. Nu, C# en heel het .NET gebeuren is natuurlijk Microsoft based, terwijl Java multiplatform is. En net daarom heeft Java zo'n succes gekend (en nog steeds). Maar eerlijk gezegd ben ik niet zo te vinden op de manier waarop java ermee omgaat. Het benut de systeemresources niet optimaal. Nu valt er natuurlijk over te discutiëren of Microsoft dat wel doet :)
Ik ben altijd voorstander geweest van C. Eén van de meest gebruikte en flexibele talen is trouwens nog steeds C++.

Maar met de smartphones en tablets enzo is het nog niet zeker wat nu de beste keuze is. Java heeft hier ook weer een flink aandeel in.
 
Onverstandig om dan op zo'n kwetsbaar platform te blijven programmeren. Het zal wel door de machtsstrijd komen en financiele consequenties.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan