Mal wieder eine Studie mit betrüblichem Ergebnis: fast alle genutzten Java-Plugins sind veraltet:
http://heise.de/-1832161
"...sind nahezu 94%(!!) der Browser mit aktivierten Java-Plugin nicht auf dem neusten Stand."
Da könnte sich Oracle die Sicherheits-Updates für Java auch irgendwie schenken, wenn die anscheinend sowieso kaum einer installiert.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ich hatte gestern wieder zwei mühsame Diskussionen anderswo mit Leuten, die meinten, ein Java-Problem zu haben, das sich letztlich als JavaScript-Problem entpuppte - was kaum überrascht.
Die Namensgleichheit ist überaus fatal und die Wissenslücken der User ebenso. Die Folge ist dann idR. das Installieren bzw. Aktiviert-Lassen des Plugins (in irgend einer beliebigen Uralt-Version), weil dauernd auf den nicht funktionierenden Webseiten "irgendwas von Java" steht.
Mal wieder eine Studie mit betrüblichem Ergebnis
Mit zu erwartendem Ergebnis!
Wenn man bedenkt, das bei diesem überwältigendem Alteil von 94% natürlich nicht nur unwissende Privatnutzer sondern auch ein Großteil aller institutionellen User, die sich eigentlich auf ein solides Sicherheitsmanagement ihres Arbeitgebers verlassen können sollten, dabei sind, zeigt das doch nur, wie hilflos im Prinzip auch Profis dieser Seuche ausgeliefert sind!
Gruß, mawe2
wie hilflos im Prinzip auch Profis dieser Seuche ausgeliefert sind
Hilflos ausgeliefert oder einfach nur desinteressiert bis inkompetent? Ist ja nicht so, als wäre das geheim und undurchschaubar.
Irgendwie ist das neuste Java schon ziemlich lange raus, aber von einem neuen Exploid hört man nichts.
Bei vielen Anwendern reicht es, wenn Facebook, Google, und ebay (Kleinanzeigen) funktionieren, des Rest ist egal
aber von einem neuen Exploid hört man nichtsDas hat ja leider nicht mehr viel zu bedeuten. Neue Sicherheitslücken wurden vielleicht schon von irgendwelchen Geheimdiensten aufgekauft:
http://www.heise.de/tr/artikel/Die-Entstehung-des-Malware-Industrial-Complex-1803052.html
aber von einem neuen Exploid hört man nichts
Guckst du hier...
Wie heise Security bereits meldete ist auch die aktuelle JRE mit der Versionsnummer 1.7.17 weiterhin verwundbar.
BTW: Exploit
Stimmt, hatte ich gelesen, und schon wieder vergessen. Ich dachte Java ist schon bei U21.
Danke für die Erinnerung :)