Bundesamt für IT-Sicherheit warnt vor Gefahren durch JAVA

boymen
und du meinst das reicht?
Tiziana
nun ja
wenn keine Applets laufen, weil sie abgeschaltet sind, können auch keine Applets attackiert werden
kistenkalli
ich finde die neue JRE Sicherheitskonsole garnicht so übel
Tiziana
find ich auch

mit dem Panel haben wir viel mehr Möglichkeiten als früher, man muß sie nur nutzen und dabei helfen die erweiterten Einstelleungen
boymen
ja gut
mir wärs trotzdem lieber Oracle würde generelle Sicherheitslücken schnell und sicher schließen und das nicht auf die Benutzer abwälzen, das geht ja doch meistens schief
Florian
JRE zu deaktivieren bleibt wohl die einzig vernünftige Lösung


Gefährliche Lücke in aktueller Java-Version


die Meldung ist wohlgemerkt von heute !
boymen
das BSI empfiehlt die Deinstallation

klick
Drengerfast
im Netz steht das Oracle am nächsten Patchday zwar 86 Löcher stopft, aber die gefährliche Lücke wohl nicht
tom-klotz
wundern würd es micht nicht

ich hab JRE eben runtergeschmissen, Webseiten die sowas brauchen taugen nichts
Annika
hallo
in den Browsern hab ich es deaktiviert

muß man in Systemsteuerung/ Java noch was einstellen?
Florian
sicherer ist es wenn du JRE deinstallierst, falls du das meinst
Cerberus
Zitat:
muß man in Systemsteuerung/ Java noch was einstellen?


du solltest zwei Positionen kontrollieren ->siehe Screenshots


kontrollieren kannst du die Deaktivierung von Java (nicht mit Javascript verwechseln !) dann über diesen Link



cu

Cerberus
Annika
danke Cerberus

Oracle hat schon reagiert: Oracle patcht kritische Java-Lücke
Florian
viel sicherer ist Java dadurch auch nicht geworden

Quelle

also entweder so einstellen wie auf den Bildern von Cerberus, oder garnicht erst installieren
Annika
ok weg damit
Java kommt erst wieder aufs System wenn es wirklich sicher ist
tom-klotz
lass es weg, ich vermiß es auch nicht
Tiziana
die angepaßten Java JRE Einstellungen nützen jetzt auch nichts mehr

Neuer Exploit umgeht Sicherheitseinstellungen von Java 7
Drengerfast
das es so nicht weitergeht merkt Oracles wohl inzwischen auch

"Wir müssen Java fixen"
tom-klotz
die sollen net so viel schnattern, die sollen endlich was tun
kistenkalli
eben ist ein Update rausgekommen

Java SE Runtime Environment 7.0 Update 13


ich probier es mal aus