Bundesamt für IT-Sicherheit warnt vor Gefahren durch JAVA

Joernsen
Hallo zusammen,

gerade hörte ich in den Nachrichten (WDR) die Empfehlung, JAVA im Browser zu de-aktivieren, da sonst eine akute Gefahr besteht, sich Trojaner einzufangen. Der Hersteller würde an einer Lösung (Update) arbeiten.
Da ich Trojaner hasse und noch viel mehr die Leute die eben solche verbreiten meine Frage:

-Weiß jemand genaueres bzw. wie ernst ist die Situation?

Danke im Voraus und Gruß,

J.
Peschel
hallo
das ist nicht mehr aktuell, guckst du hier ->Meldung 4
Joernsen
Danke für den Link, ist aber anscheinend auch nicht mehr der letzte Stand der Dinge:
Tiziana
ein paar Tage können im Internet eine halbe Ewigkeit sein

aber ob nun aktuell oder nicht, wenn du bei deinen Streifzügen durchs Netz kein Java JRE benötigst, schalt es ab, schon hast du eine Sorge weniger

wenn du es brauchst, warte halt aufs nächste Update und aktivier es dann wieder, wenn sichergestellt ist, das die Sicherheitslücke wirklich geschlossen ist
Florian
Zitat:
wenn du bei deinen Streifzügen durchs Netz kein Java JRE benötigst, schalt es ab, schon hast du eine Sorge weniger


noch besser wäre es JRE zu deinstallieren, weil Deaktivierung reicht im Internet Explorer nicht aus
Tiziana
Zitat:
noch besser wäre es JRE zu deinstallieren


das wäre es

hier auf PC-Experience ist der Crapp auch nicht nötig, was ich sehr gut finde
kistenkalli
und immer noch kein Update von Oracle
Florian
vielleicht wollen sie ja gleich die gerade erst entdeckte zweite Lücke gleich mit beseitigen

Forscher entdeckt weitere Java-Lücke
tom-klotz
irgendwie tut sich bei Qoracle garnichts oder bin ich schlecht informiert?
Florian
eben kam das Update endlich raus

Java SE Runtime Environment 7u9
Tiziana
eine Lücke wird aber erst 2013 geschlossen

Quelle

zu empfehlen ist es darum nicht
Joinie
wie peinlich das ist was Oracle da macht sieht man an dieser Meldung
Tiziana
wohl wahr
ein grund mehr auf JRE möglichst zu verzichten
Joinie
ich hab JRE jetzt auch komplett deinstalliert, auf PC-Experience braucht man es ja glücklicherweise nicht unbedingt
tom-klotz
ich auch
aber es ist schon verdammt armselig was oracle da abzieht
Tiziana
es tut sich endlich was, immerhin gibts es schon eine Vorab Version

Java SE Runtime Environment 8.0 Build b66 Dev

ich verlink die aber erst mal nicht, da ich nicht weiß wie stabil die läuft
kistenkalli
ich glaubs nicht, das Java JRE Update ist da

Java SE Runtime Environment 7.0 Update 10
Tiziana
genau
ich hab bisher nichts negatives gehört oder gelesen, also kann man die neue JRE wohl installieren

mehr Infos

die offene Sicherheitslücke wurde aber nicht geschlossen, wenn man es nicht braucht also weiter weglassen
boymen
ich installiere JRE erst dann wieder, wenn die Sicherheitslücke geschlossen ist

was Oracle da jetzt rausgeschoben hat, ist doch nur ein Alibi Update
Tiziana
im Prinzip ist das so
aber die Sicherheit wurde trotzdem erhöht, weil man jetzt die Java Applets im Browser komplett abschalten kann