*Igel*
Applekraut Gründer
     

Dabei seit: 11.11.2004
Beiträge: 3.646
 |
|
Zero-Day-Alarm für viele Server mit Java |
 |
Die veröffentlichten Zero-Day-Exploits für WebLogic, WebSphere, JBoss, Jenkins und OpenNMS sind nur Beispiele, mit denen Stephen Breen Aufmerksamkeit auf ein lange unterschätztes Problem von Java-Anwendungen auf dem Server lenken will. Er demonstriert das mit einer akuten Sicherheitslücke in der weit verbreiteten Java-Bibliothek Common Collections. Das schlimmste daran: Obwohl die Lücke seit neun Monaten bekannt ist, gibt es immer noch keinen richtigen Fix.
heise.de
|
|