|
|
|
Das neue Sicherheitsupdate Java 7 Update 21 ist aus Sicht des Interessenverbunds der Java User Groups e.V. (iJUG) ein Schritt in die richtige Richtung. Obwohl Java im Browser grundsätzlich nicht gefährlicher oder sicherer ist, als andere Plug-in-Ansätze, gilt die Sprache aufgrund der starken Verbreitung als großes Angriffsziel. Von daher ist es dringend notwendig, dass Oracle die Sicherheit von Java proaktiv sicherstellt und bei Sicherheitslücken umgehend neue Versionen bereitstellt. mehr

Java 7 Update 21 verspricht das Beheben von Sicherheitslücken und mehr Kontrolle beim Ausführen von Java Applets.Die Warnhinweise beim Start von unsignierten Applets sind nicht mehr abschaltbar und auf die Gefährdung abgestimmt. Marcus Eisele hat auf heise.de einen ausführlichen Artikel für veröffentlicht, was das für Javaentwickler bedeutet. Im Update ist auch ein JDK for Linux on ARM enthalten.
Der Newsletter des Interessenverbunds der Java User Groups e.V. für April 2013 blickt zurück auf die DevoxxUK und nach vorn auf die JavaOne und die DOAG Konferenz und Ausstellung. Ausserdem werden die in Java 7 Update 21 kommenden Sicherheitsvorkehrungen für Applets und WebStart Programme thematisiert. Der Newsletter ist wie üblich auch online auf den Seiten des iJUG einsehbar.
Zur Erinnerung: Am morgigen Samstag findet in Göttingen die diesjährige, ordentliche Mitgliederversammlung der Java User Group Deutschland e.V. statt. Alle Vereinsmitglieder haben schriftlich eine Einladung erhalten.
Der neue Newsletter des Interessenverbunds der Java User Groups e.V. behandelt in diesem Monat die Updates der Java Runtime der letzten Wochen. Desweiteren beinhaltet der Newsletter einen Aufruf an Autoren für die Java aktuell. Die Termine der Java Community der kommenden Wochen finden natürlich auch ihren Platz. Der Newsletter ist auch online verfügbar.
Vom 22. bis zum 26. April findet die diesjährige JAX in der Rheingoldhalle in Mainz statt. Das Themenspektrum der Konferenz reicht von Java-Technologien über Software-Architektur bis hin zu agilen Management-Methoden und Fragen der Enterprise Architektur. Mitglieder der Java User Group Deutschland e.V. erhalten 15% Rabatt auf die Konferenztickets. Das vollständige Programm der JAX 2013 ist auf der Konferenzwebseite unter http://jax.de/2013/ zu finden.
Oracle hat auf die neu bekannt gewordene Sicherheitslücke schnell reagiert und ein außerplanmäßiges Update von Java SE 7 und SE 6 veröffentlicht. Die neuen Versionen schließen zwei Lücken die unter Umständen Applets und Webstart-Anwendungen das Verlassen der Sandbox erlaubte. Die neuen Versionen Java SE 7 Update 17 und Java SE 6 Update 43 stehen ab sofort bei Oracle zum Download bereit. Auch für Apple User die noch Java 6 direkt von Apple einsetzen steht ein Update bereit das über die Softwareaktualisierung bezogen werden kann.
Planmäßig hat Oracle gestern Updates für Java SE 6 und Java SE 7 herausgebracht. Wie schon die letzte, vor gerade einmal 3 Wochen veröffentlichte Version enthalten die neuen Releases (Java SE 6 Update 41 und Java SE 7 Update 15) sicherheitsrelevante Korrekturen. Laut Oracles Critical Patch Update Advisory werden 5 Fehler behoben die einen Remote Angriff auf Client und Server Deployments erlauben.
Read more: Java Updates von Oracle und Apple
|
|