Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Beveiligingsgat in Java-plugin raakt Windows en Linux

24 november 2004 - 10:22ActueelSecurity & AwarenessSun
Jasper Bakker
Jasper Bakker

Sun Microsystems heeft gisteren het bestaan onthuld van een beveiligingsgat in een plugin voor Java. Het gat, dat onder meer Windows en Linux raakt, is in juni ontdekt en vorige maand door Sun gedicht.

Het beveiligingsgat is ontdekt door de Finse beveiligingsexpert Jouko Pynnonen, die het een serieuze kwestie noemt. Ook Sun zelf en beveiligingsbedrijf Secunia bestempelen het als een zeer kritiek gat.
 
De Java-plugin maakt het mogelijk Java-programmaatjes, applets, te draaien op verschillende computers. Het gat biedt kwaadwillenden de mogelijkheid via de webbrowser Javascript-code uit te voeren op de doel-pc. Daarmee kunnen ze dezelfde rechten verkrijgen als de reguliere gebruiker. Gebruikers dienen hiervoor alleen maar een webpagina met die kwaadaardige code te bezoeken.
 
Doordat Java platformonafhankelijk is, is dit gat direct van toepassing op verschillende besturingssystemen, waaronder Windows en Linux, én webbrowsers, zoals Microsofts Internet Explorer en Mozilla-variant Firefox. Java is van begin af aan al ontworpen om programma's, inclusief applets, uit te voeren in een afgeschermd gebied (sandbox). Dit heeft tot op heden goed gefunctioneerd, maar het nu onthulde gat doorkruist dit.
 

Meer over

JavaLinuxNetwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Eén reactie op “Beveiligingsgat in Java-plugin raakt Windows en Linux”

    1. Jasper Bakker schreef:
      24 november 2004 om 11:12

      meer info hier http://secunia.com/advisories/13271/

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging bestelproces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Alle hens aan cy­ber­se­cu­ri­ty-dek

    Cloud & Infrastructuur

    Ciso’s investeren massaal in monitoring door groei botverkeer

    Data & AI

    Kort: Microsoft richt pijlen op cybercrime-tools, werknemer koopt eigen ai in (en meer)

    Security & Awareness

    Cyberagentschappen Five Eyes roepen op tot actie tegen ai-dreigingen

    Eurofiber
    Cloud & Infrastructuur

    Gluren achter de deuren van een digitale vesting

    Risico, risk
    Security & Awareness

    ABN Amro: mkb gebruikt ai, maar ontbeert beleid voor relevante risico’s

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs