31.01.2013 17:29
Apple blockiert Java-Plugin erneut
Apple hat das in OS X integrierte Malware-Schutzsystem Xprotect aktualisiert. Das Update unterbindet den Einsatz des Java-Plugins bis hin zur aktuellen Version 7 Update 11 (1.7.11.21), wie MacGeneration bemerkte. Beim Versuch, Java-Inhalte auszuführen, verweist Safari auf die Blockade und empfiehlt, eine neuere Version von Oracles Webseite zu beziehen – dort steht im Moment aber noch kein Update zum Download bereit. Als neue Mindestvoraussetzung führt Xprotect die Version 1.7.11.22 auf.
Safari verweist auf eine noch unveröffentlichte Java-Version und blockiert das aktuelle Plugin.
Anfang Januar war eine gefährliche Schwachstelle in Java publik geworden, woraufhin Apple ebenfalls das Java-Plugin in Version 7 Update 10 blockierte – Oracle veröffentlichte einige Tage später schließlich einen Patch mit Version 7 Update 11. Am vergangenen Dienstag wies ein Sicherheitsforscher darauf hin, dass sich die neu eingeführte Schutzfunktion des Java-Plugins umgehen lässt.
(lbe)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.