<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iPhone-Magazin.org &#187; oracle</title>
	<atom:link href="/tag/oracle/feed/" rel="self" type="application/rss+xml" />
	<link>https://iphone-magazin.org</link>
	<description>Aktuelle News rund um Apple</description>
	<lastBuildDate>Thu, 07 Feb 2013 05:00:53 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>[Update 2] Sicherheitslücke in Java 7 unter Mac OS X und Windows: Apple deaktiviert Java vorsorglich, Windows weiterhin angreifbar</title>
		<link>https://iphone-magazin.org/2013/01/sicherheitsluecke-in-java-7-unter-mac-os-x-und-windows-apple-deaktiviert-java-vorsorglich-windows-weiterhin-angreifbar/</link>
		<comments>https://iphone-magazin.org/2013/01/sicherheitsluecke-in-java-7-unter-mac-os-x-und-windows-apple-deaktiviert-java-vorsorglich-windows-weiterhin-angreifbar/#comments</comments>
		<pubDate>Sat, 12 Jan 2013 18:58:02 +0000</pubDate>
		<dc:creator>iPhone-Magazin.org</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Flashback]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[sicherheitslücke]]></category>
		<category><![CDATA[trojaner]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">https://iphone-magazin.org/?p=19416</guid>
		<description><![CDATA[Update 2 (14.01.13, 02:16 Uhr): Java 7 Update 11 wurde freigegeben. Den Download gibt es direkt bei Oracle. Update (13.01.13, 15:33 Uhr): Mittlerweile hat sich Oracle zu der Sicherheitslücke geäußert und ein baldiges Update in Aussicht gestellt. Wann dieses Update genau erscheinen soll, wird nicht genannt. Nach Angaben von Oracle sind nur die neueste Version [...]]]></description>
				<content:encoded><![CDATA[<h4 style="text-align: justify;">Update 2 (14.01.13, 02:16 Uhr):</h4>
<p style="text-align: justify;">Java 7 Update 11 wurde freigegeben. Den Download <a href="http://www.java.com/de/" target="_blank">gibt es direkt bei Oracle</a>.</p>
<h4 style="text-align: justify;">Update (13.01.13, 15:33 Uhr):</h4>
<p style="text-align: justify;">Mittlerweile hat sich Oracle zu der Sicherheitslücke <a href="http://www.reuters.com/article/2013/01/13/us-usa-java-security-idUSBRE90B0EX20130113" target="_blank">geäußert</a> und ein baldiges Update in Aussicht gestellt. Wann dieses Update genau erscheinen soll, wird nicht genannt.</p>
<p style="text-align: justify;">Nach Angaben von Oracle sind nur die neueste Version von Java (7 bzw. 1.7.x) und alle Java Browser-Plugins betroffen. Ältere Java-Versionen (Browser Plug-In ausgeschlossen) seien weiterhin sicher.</p>
<p style="text-align: justify;">
<div class="divider">&nbsp;</div>
</p>
<p style="text-align: justify;"><strong>Wie heute bekannt wurde, sind alle Java-Versionen der Firma Oracle von einer Zero-Day-Sicherheitslücke betroffen, wobei es Angreifern möglich ist, ein komplett gepatchtes System (alle Updates installiert) zu kapern und beispielsweise in ein Bot-Netzwerk einzubinden.</strong></p>
<p style="text-align: justify;">Nutzer von Mac OS X müssen sich jedoch keine Sorgen machen, Apple hat Java vorsorglich durch ein Update der Datei <em>Xprotect.plist</em> deaktiviert. Damit haben OS X-Benutzer nichts zu befürchten, Windows-User bleiben weiterhin ungeschützt. Betroffen ist ausschließlich das Browser-Plugin, also im Safari-, Firefox-, Opera- oder Internet-Explorer-Browser.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/java_7_blacklist.jpg"><img class="aligncenter size-full wp-image-19418" alt="java_7_blacklist" src="/wp-content/uploads/java_7_blacklist.jpg" width="515" height="260" /></a></p>
<p style="text-align: justify;">Sogar das US Department of Homeland Security rät den Nutzern laut <a href="http://www.macrumors.com/2013/01/11/apple-blocks-java-7-on-os-x-to-address-widespread-security-threat/" target="_blank"><em>MacRumors</em></a> dazu, das Java-Plugin auf ihrem System zu deaktivieren bzw. zu deinstallieren, bis die Sicherheitslücke von Oracle geschlossen wurde. Es gäbe laut einem zitierten Sicherheitsexperten aktuell keine praktische Lösung. Eine Stellungname von Oracle steht noch aus.</p>
<p style="text-align: justify;">Bekannt ist, dass die Sicherheitslücke schon in Exploit-Kits aufgenommen wurde, sodass schon allein der Besuch einer infizierten Webseite schadhaft für den Computer sein kann. Dabei kann es sich auch um eine ansonsten vertrauenswürdige Webseite handeln.</p>
<p style="text-align: justify;"><strong>Alle Java-Versionen von 1.4.x bis 1.7.x sind betroffen. Wann das Update seitens Oracle kommt, ist noch unklar. Unter Windows solltet ihr nun schnellstmöglich Java durch die Systemsteuerung deinstallieren. </strong></p>
<p style="text-align: justify;">Wir erinnern uns passend dazu an den <a title="Flashback Trojaner hat bereits über 600.000 Macs infiziert" href="/2012/04/flashback-trojaner-hat-bereits-uber-600-000-macs-infiziert/" target="_blank">Flashback-Trojaner</a>, welcher mehr als 600.000 Macs weltweit infizierte. Dort spielte Java ebenfalls eine zentrale Rolle. Mit einigen <a title="Apple veröffentlicht weiteres Java-Update für Mac OS X + RAW-Kompatibilitätsupdate 3.12" href="/2012/04/apple-veroffentlicht-weiteres-java-update-fur-mac-os-x-raw-kompatibilitatsupdate-3-12/" target="_blank">Java-Updates</a> konnte die Gefahr schließlich gebannt werden.</p>
<div class='yarpp-related-rss'>
<p>Ähnliche Artikel:<ol>
<li><a href='/2012/06/apple-veroffentlicht-java-update-2012-004/' rel='bookmark' title='Apple veröffentlicht Java-Update 2012-004'>Apple veröffentlicht Java-Update 2012-004</a></li>
<li><a href='/2012/04/apple-veroffentlicht-weiteres-java-update-fur-mac-os-x-raw-kompatibilitatsupdate-3-12/' rel='bookmark' title='Apple veröffentlicht weiteres Java-Update für Mac OS X + RAW-Kompatibilitätsupdate 3.12'>Apple veröffentlicht weiteres Java-Update für Mac OS X + RAW-Kompatibilitätsupdate 3.12</a></li>
<li><a href='/2012/04/apple-veroffentlicht-java-update/' rel='bookmark' title='Apple veröffentlicht Java-Update'>Apple veröffentlicht Java-Update</a></li>
<li><a href='/2012/09/updates-imovie-9-0-8-und-java-fuer-os-x-2012-005-1-0/' rel='bookmark' title='Updates: iMovie 9.0.8 und Java für OS X 2012-005 1.0'>Updates: iMovie 9.0.8 und Java für OS X 2012-005 1.0</a></li>
</ol></p>
<img src='http://yarpp.org/pixels/539aedc92a88bc53e8d15185b2391989'/>
</div>
]]></content:encoded>
			<wfw:commentRss>https://iphone-magazin.org/2013/01/sicherheitsluecke-in-java-7-unter-mac-os-x-und-windows-apple-deaktiviert-java-vorsorglich-windows-weiterhin-angreifbar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
