Java is lek
Category NoneBookmark :
Mijn collega Erwin attendeert me hier op: "Ernstige kwetsbaarheid in Sun Java ". Sun Java JRE 5 update 11 of ouder, en versie 6 update 1 of ouder, bevatten een ernstig lek. Er is een patch, namelijk JRE versie 6 update 2; op de gewone download site van Sun staat echter nog steeds 6.1; de juiste versie is al wel hier verkrijgbaar.
Bij het installeren van een nieuwe Java-versie moet je even opletten, de oude variant wordt dan namelijk niet verwijderd. Je kunt dan wel de nieuwe installeren, maar de het lek in de oude versie kan dan nog steeds misbruikt worden: dus: deïnstalleer de oude, en installeer daarna pas de nieuwe. Voor wie instructies nodig heeft: die staan hier.
Ondertussen hebben beveiligings-experts niet zulke aardige dingen te zeggen over Sun's patchbeleid.
- 

