Soron kívüli Java biztonsági frissítőcsomagot adott ki az Oracle

Címkék

A soron következő CPU - azaz Critical Patch Update - eredetileg 2013. február 19-én érkezett volna a Java SE-hez, de mivel a benne kijavított 50 új biztonsági hiba egyikét aktívan kihasználják, a vállalat úgy döntött, hogy felgyorsítja a kiadási folyamatot. Az Oracle erősen ajánlja a frissítés mielőbbi telepítését. Részletek a bejelentésben és a kapcsolódó blogbejegyzésben.

Hozzászólások

Ráér akkor, ha be akarom kapcsolni. Addig úgyis jön még.

"[...] a benne kijavított 50 új biztonsági hiba [...]". Ennyire lyukas manapság, hogy ötvenet foltoztak?

Mostanában elég sok sebezhetőségről jött jelentés, jórészt ugyanarra a logikára
épülnek (sandbox-ból kitörés valamilyen classloader-es hiba + reflection segítségével, tetszőleges kód futtatás java appletből), gondolom megpróbálták a kódban mindenhol megtalálni, és eliminálni.