Eine von Forschern in JAVA entdeckte Sicherheitslücke in FTP ermöglicht das Umgehen von Firewalls. Dies lässt im Netz zu Angriffen auf Systeme missbrauchen. Oracle soll über das Problem seit November 2016 im Bild sein, ein Patch wird für den 18. April 2017 erhofft. Die Empfehlung der Sicherheitsexperten lautet, JAVA bis zum Vorliegen eines Patches zu deinstallieren. (via)
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Siemens WinCC OA: 70.000 Tests pro Nacht für Windows-Server-Kompatibilität News 7. August 2026
- Figma Connect: IDE-Integration spart Entwicklern 90 Minuten pro Woche News 7. August 2026
- KI-Schwachstellensuche: Bynario findet 50 macOS-Lücken in 3 Wochen News 7. August 2026
- GPT-5.6 Sol: OpenAI senkt Fehlerrate um 68 Prozent News 6. August 2026
- SaaS-Quartal Q2 2026: Dropbox stagniert, Palantir springt +93% News 6. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Micha zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- tatifolia zu FRITZ!Box 5630 (Fiber) verfügbar
- Max zu N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen
- Antonio zu WordPress 7.0.3 verfügbar (6. August 2026)
- Tomas Jakobs zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- MaxB zu Stürzt der Microsoft Edge ab Version 151.x in Windows ab?
- su_sicher zu Shaid Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
- Eine_IP zu III: Synology erklärt, warum die zweite Backup-Warnung nie kommt
- Luzifer zu Europäische Datenschützer fordern Prüfung des EU-US-Datentransferabkommens
- Bernd Bachmann zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Erlenbein zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- ISGler zu Microsoft bestätigt WSUS-Sync-Probleme nach Juli 2026-Updates
- Fred zu Diskussion
- Tomas Jakobs zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Martin S. zu III: Synology erklärt, warum die zweite Backup-Warnung nie kommt



MVP: 2013 – 2016





Besten Dank für diesen Bericht. Habe soeben JAVA vom Compi deinstalliert.
"Die Empfehlung der Sicherheitsexperten lautet, JAVA bis zum Vorliegen eines Patches zu deinstallieren."
Wieder mal so ein putziger Ratschlag. Wer heute noch Java installiert hat, der braucht es auch für seine Arbeit.
Dem muss ich zustimmen. Hierzu habe ich Malwarebytes in der neuen Version 3.0.6. Dort wird das auch separat abgesichert. Man kann auch HitmanPro nehmen und das zugehörige HitmanPro-Alert installieren.
Nun ja …
Weiß nicht, wie es aktuell ist, aber ich kriegte es früher immer für OpenOffice mit draufgenudelt, obwohl ich es niemals tatsächlich brauchte.
Ja die Tips sind immer goldig….
Am besten ist es das Netz Kabel abzuziehen dann kann man auch nicht angegriffen werden :-)
…wenn man keine Java Web Anwendungen benötigt, oder nutzt, sondern JAVA nur für lokale Programme braucht, kann man auch schlicht die Windows Pfade zu JAVA löschen und Browser PlugIns direkt mit bzw. deaktivieren. Windows muss nicht wissen wo JAVA liegt, oder automatisch starten können…
Der Tipp JAVA zu deinstallieren ist sicher klasse in Firmenumgebungen, die darauf angewiesen sind! Die trifft diese Lücke wohl hauptsächlich…
Eben! Einfach mal zum nächstbesten Opel-Händler laufen und ihn fragen wofür er Java benötigt. Die Antwort wird lauten: für so ziemlich alles, denn GM will das so! Traurig aber wahr, dabei steht die Marke Opel nicht alleine da.
Privat nutze ich nur die portable Version von Java z.B. für MediathekView oder JDownloader.
Heute gab es das angesprochene Update. Die neue Version lautet "Java 8 Update 131". Leider kann ich mit dem Internet Explorer 11 nach dem Update einen Chat nicht mehr mit Java betreten. Die Fehlermeldung lautet:
Verbindung fehlgeschlagen… Bitte ueberpruefe deine Interneteinstellungen oder wende dich an xy(at)xy.xy : java.security.AccessControlException : access denied ("java.net.SocketPermission" "xxx.xx.xxx.xxx:7000" "connect,resolve")
Kann mir bitte jemand möglichst einfach erklären, was ich tun muss, um wieder mit Java in den Chat zu gelangen? Besten Dank.
In einfachen Worten wird es imho nicht gehen. Da müssen die Entwickler der Chat-Software ran. Hier und hier gibt es einen kurzen Hinweis, was zu tun sei. Sagt mir aber ad hoc auch nichts.