Das von Sun Microsystems entwickelte Java ist zum einen eine objektorientierte Programmiersprache, steht aber auch für die darauf basierende Java-Plattform, die es in einer Standard-Edition für den Desktop, als Micro-Edition für mobile Engeräte wie Handys und als Enterprise Edition für Webapplikationen gibt. Allesamt sorgen dafür, dass darauf basierende Programme vom darunter liegenden Betriebssystem unabhängig werden. Die Weiterentwicklung wird vom "Java Community Process" vorangetrieben, wodurch auch Drittanbieter Einfluss auf die Zukunft von Java haben. Aufgrund der Übernahme von Sun durch Oracle wird Java nun von Oracle vertrieben.
In Lotus Notes werden Java-Applets und Javascript-Code ohne Nachfrage heruntergeladen und ausgeführt. Bis ein Update vorhanden ist, sollten Nutzer Java und Javascript deaktivieren.
Auch nach dem letzten Patchday reißen die Meldungen über Sicherheitslücken in Java nicht ab. Jetzt ist eine neue Lücke in der Reflection-API bekanntgeworden. Damit sie greift, muss der Nutzer aber Warnhinweise ignorieren.
Das heute veröffentlichte Java 7 Update 21 schließt 42 Sicherheitslücken und erhöht die Abfragen, wenn Java-Code auf angesteuerten Webseiten ausgeführt werden soll.
Eigentlich soll die neue Standard-Sicherheitseinstellung von Java für mehr Sicherheit sorgen, da nur noch signierte Java-Programme im Browser ohne Sicherheitswarnung ausgeführt werden. Doch nun ist ein erster signierter Java-Exploit aufgetaucht.
Das Programm "Elster Formular" zur elektronischen Abgabe der Steuererklärung gibt es offiziell nur für Windows. Intern existieren bereits seit Jahren eine Linux- und eine Mac-OS-X-Version. Die werden jedoch der Öffentlichkeit nicht zur Verfügung gestellt.
Oracle hat ein weiteres Sicherheitsupdate für Java veröffentlicht und schließt damit zwei Sicherheitslücken, von denen eine seit vergangener Woche aktiv ausgenutzt wird. Allerdings weiß Oracle bereits seit 1. Februar von dem Problem.
In der jüngst aktualisierten Java-Version befindet sich ein weiteres Sicherheitsloch, das bereits aktiv ausgenutzt wird. Nutzer sollten die automatisierte Ausführung von Java-Applets deaktivieren und Java nur dann zulassen, wenn der Urheber absolut vertrauenswürdig ist.
Wäre damals bekannt gewesen, dass Java keinen Copyrightschutz erhalten hätte, hätte Sun niemals so viel Zeit und Geld in die Entwicklung der Programmiersprache gesteckt. Das schreibt Scott McNealy an das Gericht, vor dem der Berufungsprozess zwischen Oracle und Google verhandelt wird.
Mozilla blockiert seit kurzem das automatische Ausführen der aktuellen Version der Laufzeitumgebung Java 7 in seinem Firefox-Browser. Wegen einer angeblichen Sicherheitslücke wurde auf Click-to-Play umgestellt.
Mit der kostenlosen Entwicklungsumgebung Netbeans 7.3 lassen sich künftig HTML5-Projekte realisieren. Dazu ist auch ein neuer Javascript-Editor integriert worden.
Der Rechtsstreit zwischen Oracle und Google um Java eskaliert. Der Berufung von Oracle wollen sich nun Microsoft, EMC und Netapp anschließen. Als noch nicht direkt Betroffene berufen sie sich dabei auf eine Besonderheit des US-Rechtssystems.
Die Notfallupdates Java 7 Update 13 und Java 6 Update 39 vom 1. Februar 2013 haben nicht alle Sicherheitslücken geschlossen. Das Update 15 beziehungsweise 41 beseitigt weitere fünf. Drei stuft Oracle als besonders gefährlich ein.
Nach Facebook wurde auch Apple Opfer eine Angriffs. Über eine Sicherheitslücke in Java verschafften sich die Angreifer Zugriff auf die Rechner einiger Apple-Mitarbeiter. Apple hat ein entsprechendes Java-Update veröffentlicht.
Facebook-Mitarbeiter sind vor einigen Wochen mit einem bis dato unbekannten Java-Exploit angegriffen worden. Nutzerdaten waren aber nicht betroffen und Oracle wurde über die Schwachstelle informiert. Infolgedessen erschien der Java-Notfallpatch, den Java-Anwender unbedingt installieren sollten.
Der Streit um Java und Googles Dalvik-Engine ist für Oracle noch nicht beendet. Oracle hat beim Bundesgericht Berufung eingelegt. Oracle wirft Google nach wie vor Copyrightverletzungen vor. Patente spielen keine Rolle mehr.
Das Elektronische Gerichts- und Verwaltungspostfach (EGVP) arbeitet demnächst mit einer gekapselten Version von Java. Damit löst das Oberverwaltungsgericht Münster für Anwälte, Bundes- und Landesgerichte einige Probleme, denn bisher kümmerte sich das OVG nur unzureichend um die Sicherheit seiner Nutzer.
Am 19. Februar 2013 will Oracle einen zweiten Patch für Java veröffentlichen. Für diesen Termin war ursprünglich der vorgezogene Patch geplant gewesen, in ihm fehlen aber noch einige Fixes.
Der Netzwerkausrüster Cisco hat seinen Sicherheitsreport für das Jahr 2012 veröffentlicht. Java verdrängte demnach als Plattform für Angriffe PDF und Flash zwischenzeitlich fast in die Bedeutungslosigkeit. Zudem sind vertrauenswürdige Webseiten nicht mehr vertrauenswürdig.
Oracles Entscheidung, Java mit Dritthersteller-Software zu bündeln, stört zahlreiche Anwender. Eine Petition soll nun den Oracle-Chef Larry Ellison davon überzeugen, nicht mehr die fragwürdige Ask-Toolbar mit Java zu installieren.
50 Sicherheitsprobleme listet Oracle für Java 7 Update 11, Java 6 Update 38 und ältere Java-Versionen auf. Da sich bereits Exploits im Umlauf befinden, hat Oracle nun mehrere Wochen früher als geplant Updates veröffentlicht. Java-Anwender sollten diese bald installieren.
Schönreden hilft nicht, so der Tenor einer Telefonkonferenz von Oracle zu den Sicherheitsproblemen von Java. Es gelte jetzt, Java zu fixen und transparenter zu werden. Aber Transparenz scheint bei Oracle nicht ganz einfach zu sein.
Java SE 7 Update 11 ist anfällig für mindestens zwei Sicherheitslücken. Angreifer können darüber beliebigen Schadcode ausführen und ein fremdes System unter ihre Kontrolle bringen. Einen Patch gibt es bislang nicht.
Gerade aktualisiert und offenbar schon wieder anfällig: Java soll auch in der aktualisierten Version 7 Update 11 mit einem neuen Exploit angreifbar sein. Er soll unter Kriminellen für 5.000 US-Dollar gehandelt werden und drei Käufer gefunden haben, wie Sicherheitsexperte Brian Krebs berichtet.
Mit einem Patch außerhalb der Reihe hat Oracle die Ende vergangener Woche bekanntgewordene Sicherheitslücke in Java 7 beseitigt. Nutzer sollten dringend auf die neue Version Java SE 7 Update 11 umsteigen.
Die am Donnerstag bekanntgewordene Zero-Day-Lücke in Java wird unter Windows und Unix bereits aktiv ausgenutzt. Das BSI rät zur Deinstallation von Java.
Mozilla hat angekündigt, dass der Firefox-Browser bis auf weiteres alle Versionen des Java-Plugins blockieren wird. Grund ist eine Sicherheitslücke, die die Systeme der Nutzer kompromittieren könnte.
In allen Java-Versionen inklusive Java 7, Update 10, ist eine kritische Sicherheitslücke, die bereits aktiv genutzt wird. Dabei wird ein Fehler im Security Manager ausgenutzt. Über Webseiten eingeschleuster Schadcode kann mit Administratorrechten ausgeführt werden.
In der Verwirrung um das Anwendungsframework Vertx haben Red Hat und VMware in einer gemeinsamen Mitteilung betont, dass der Erfolg des Projekts vorrangig sei. Hintergrund der Auseinandersetzung ist der Wechsel des Projektleiters Tim Fox von VMware zu Red Hat.
Die Macher der Dokumentation Software Wars über den Einsatz von Open-Source-Software wollen deren Produktion über Indiegogo finanzieren. Ein Propagandafilm soll der Film aber nicht werden.
Apple verteilt ein Update für Mac OS X, das die Java-SE-6-Runtime aktualisiert, um Sicherheitslücken zu schließen. Gleichzeitig entfernt das Update das Java-Applet-Plugin aus den installierten Browsern.
Die Entwickler CJ Carey, Jez Ng und Jonny Leahey arbeiten mit Doppio daran, Java ohne Plugins im Browser lauffähig zu machen. Dazu haben sie eine Java Virtual Machine und den Bytecode Disassembler Javap in Coffescript implementiert.
Mit dem Projekt Sumatra will Oracle die Beschleunigung von Java-Code durch GPUs stark vereinfachen. Ein erster Partner ist mit AMD bereits gefunden, das bereits früher einen ähnlichen, aber komplizierteren Ansatz verfolgte.
Google hat einen Übersetzer von Java in Objective C für iOS als Open-Source-Werkzeug freigegeben. Der mit J2ObjC umgewandelte Java-Code soll nicht mehr nachbearbeitet werden müssen.
Google soll 1,1 Millionen US-Dollar von Oracle für seine Ausgaben im Prozess um Java-Patente erhalten. Das hat der Richter William Alsup entschieden. Oracles Einwand, das Urteil sei richtungsweisend, ließ Alsup nicht gelten.
Das von Oracle verteilte Java 7 Update 7, das eine kritische Sicherheitslücke schließen sollte, enthält einen weiteren Fehler, der ebenso gefährlich ist. Anwender sollten deshalb selbst nach dem Einspielen des Updates die Java-Plugins im Browser deaktivieren.
Mit einem Update für Java SE schließt Oracle eine kritische Sicherheitslücke in seiner Software, die bereits seit einigen Tagen aktiv ausgenutzt wird. Das Update sollte schnellstmöglich eingespielt oder Java deaktiviert werden.
Über die jetzt aktiv genutzte Sicherheitslücke in Java war Oracle bereits seit mehreren Monaten informiert. Eine Sicherheitsfirma hatte sie Oracle mit 30 weiteren Fehlern im April 2012 gemeldet.
Über eine Sicherheitslücke in allen aktuellen Versionen von Java 7 für Windows können Angreifer über präparierte Webseiten Schadcode auf den Rechner schleusen. Der Exploit wird bereits aktiv ausgenutzt. Es wird empfohlen, Java-Plugins umgehend zu deaktivieren, bis ein Update erhältlich ist.
Oracle veröffentlicht das mittlerweile sechste Update für Java SE 7. Erstmals bietet Oracle Java nun auch für Mac OS X an, bisher hat Apple das selbst gemacht.
Oracle will die letzte JDK-6-Version noch bis Februar 2013 mit Updates versorgen. Der Entscheidung vorangegangen waren Proteste der Anwender. Denn eigentlich wollte Oracle den Support für Java 6 bereits eingestellt haben.
Der Rootbeer GPU Compiler macht es möglich, jeden Java-Code auf der GPU auszuführen, ohne dass dieser zur Ausführung auf der parallelen Architektur einer GPU angepasst werden muss.
Mit Interactive Spaces hat Google eine Software veröffentlicht, durch die Räume und Objekte miteinander verknüpft werden können. Der Code ist in Java geschrieben und steht unter der Apache-Lizenz.
Fehlende Kommunikation zwischen der Systemzeit des Linux-Kernels und dem High-Resolution-Timer ist schuld daran, dass die Schaltsekunde zahlreiche Server aus dem Tritt brachte.
Mit teils massiven Ausfällen hat die Schaltsekunde in der Nacht zum 1. Juli 2012 unter anderem dem Linux-Kernel, MySQL und Java-basierten Anwendungen Probleme bereitet. Betroffen waren unter anderem Qantas, Reddit und Mozilla.
Mit einem Update für Azure hat Microsoft seine Cloud-Plattform für weitere Open-Source-Software angepasst. Hadoop läuft als Beta. Hadoop-Entwickler Alan Gates beschreibt die Integration in einem Interview mit Golem.de.
Richter William Alsup hat im Streit zwischen Oracle und Google entschieden, dass die 37 von Oracle angeführten Java-APIs, deren Copyright Google verletzt haben soll, nicht urheberrechtlich schützbar sind.
Googles Betriebssystem Android verletzt Oracles Patente nicht. So das eindeutige Urteil der Geschworenen im Rechtsstreit zwischen Oracle und Google.
Im Verfahren zwischen Oracle und Google hat der zuständige Richter Oracles Anwalt gewarnt, dass sein Mandant am Schluss nur wenig oder gar keine finanziellen Ansprüche erwarten könnte. Beide Parteien wollen keine Geschworenen-Entscheidungen mehr.
Apple unterstützt wider Erwarten doch alte Mac-OS-Versionen. Wer noch Mac OS X in der Version 10.5 alias Leopard einsetzt, bekommt nun ein Werkzeug gegen den Flashback-Trojaner und verliert unter Umständen sein Flash-Plugin.
Das durch VMware gesponserte Framework Vert.x ermöglicht auf Basis der Java Virtual Machine die Entwicklung von Webanwendungen in verschiedenen Programmiersprachen. Im Vergleich zu Node.js soll Vert.x effizienter und schneller sein.
Es zwitschert und grunzt was im All: Rovio Entertainment schickt Vögel und Schweine in den Weltraum. Angry Birds Space bietet aber deutlich mehr als ein neues Grafikset, nämlich frische Ideen rund um die Schwerkraft von Planeten.
(Angry Birds Space)
Eigentlich hatte Ubisoft versprochen, dass es trotz eines Serverumzugs keine Probleme mit dem DRM der PC-Versionen Anno 2070 und Driver gibt - trotzdem sind die beiden Spiele derzeit nicht zum Laufen zu bringen.
(Anno 2070)
Apple hat Version 1.0.1 des kostenlosen Buchprogramms iBooks Author veröffentlicht. Die einzige Neuerung sind geänderte Lizenzbedingungen, die zuvor kontrovers diskutiert wurden.
(Ibook Author)
Das bisher als "Lingo4u Dictionary" angebotene Windows-Wörterbuch steht nun unter dem neuen Namen LingoDict in der Version 2.0 zum Download bereit. Die neue Version bietet zusätzlich zu einem überarbeiteten Deutsch-Englisch-Wörterbuch auch einen spanischen Wortschatz und kann nun auch eigene Wörterbücher anlegen. Mit der Software lassen sich Begriffe ohne Internetanbindung auf Knopfdruck übersetzen.
(Kostenloses Offline Wörterbuch Für Iphone)
Das Opensuse-Team hat Version 12.3 seiner Linux-Distribution freigegeben. Als Standarddatenbank ersetzt MariaDB die bisher verwendete MySQL. Außerdem wurde die Unterstützung für UEFIs Secure Boot eingebaut.
(Opensuse 12.3)
Nur vier Wochen nach der Veröffentlichung von OpenELEC 2.0 haben die Entwickler eine erste Beta des Nachfolgers 3.0 präsentiert. Darin ist die aktuelle Version 12 des XBMC enthalten. Es ist die erste offiziell unterstützte Version für das Raspberry Pi.
(Raspberry Pi)
E-Mail an news@golem.de