image

Apple laat ernstig Java lek maanden ongepatcht

vrijdag 24 augustus 2007, 12:03 door Redactie, 5 reacties

Een ernstig beveiligingslek in Java voor Mac OS X is na drie maanden nog altijd niet gepatcht, wat betekent dat miljoenen Mac gebruikers het risico lopen om gehackt te worden. In oktober 2006 werden er twee ernstige lekken in Java gevonden, waar Sun in augustus van dit jaar een patch voor uitbracht. De patch was echter alleen voor Window, Solaris en Linux.

Landon Fuller, een voormalige engineer van Apple’s BSD Technology Group, was het zat om op Apple te wachten en ontwikkelde zijn eigen patch, inclusief broncode. Volgens Fuller is het lek lastig te misbruiken, maar inmiddels al vrij lang bekend. Daarnaast zou het uitbrengen van een patch niet zo lang mogen duren.

Reacties (5)
24-08-2007, 12:36 door [Account Verwijderd]
[Verwijderd]
24-08-2007, 12:47 door [Account Verwijderd]
[Verwijderd]
24-08-2007, 15:37 door Anoniem
Door Jos Visser
Maar toch, omdat het Apple is vinden we het minder erg... :-)

NOT!
Een belangrijkere vraag is mogelijk, wordt dit gefixed bij
de volgende update cq patchbundel? Veel "veiligheids"
foutjes kunnen gerust wachten tot een volgende maandelijkse
ronde bv. Maakt het voor oa de testers, applicatiebouwers en
beheerders een stuk duidelijker.

Het bovenstaande moet natuurlijk geen excuus zijn om
ernstige fouten te laten liggen. Maar de vraag is dan
misschien ook of er geen fundamentele ontwerp en
implementatie fouten zijn.
25-08-2007, 12:57 door spatieman
appeltje voor de dorst.
25-08-2007, 20:46 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.