Oracle komt fluks met update voor Java

Op zijn securityblog meldde Oracle zondag dat de update afrekent met 2 kwetsbaarheden in Java 7 voor webbrowsers. Bovendien worden de beveiligingsinstellingen van Java standaard op ‘hoog’ gezet. Ook vraagt het de gebruiker nu eerst om toestemming voor het starten van een Java-applet die niet officieel is ondertekend. Daardoor zou malware moeilijker toegang krijgen tot het systeem zonder dat de gebruiker daar erg in heeft.
Java-specialist Adam Gowdiak van het Poolse bedrijf Security Explorations vindt dat Java nog steeds diverse kritieke beveiligingsproblemen bevat, zei hij tegen persbureau Reuters. “We durven gebruikers niet te vertellen dat het weer veilig is om Java te gebruiken”, zei Gowdiak.
Oracle heeft meer details over de Java-update (CVE-2013-0422) op zijn site gezet.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee