banner1 banner2
banner3
Google
Suche WWW Suche jasik.de

 

 

 

 

 

 

Sicherheitslücke im Java Deployment Toolkit

 

Eine Schwachstelle in Java ermöglicht es, beliebige lokale Anwendungen zu starten.
Laut Ormandy beruht das Problem auf der ungenügenden Filterung von URLs, durch
die sich beliebige Parameter an das zugrunde liegende Java Web Start (JWS) übergeben
lassen.
JWS selbst kann über das Java Network Launching Protocol (JNLP) externe Java-Anwendungen
nachladen und in der VM ausführen.

Weitere Infos: heise online / heise online

 

Pfeil zurückBack (Home)
Pfeil zurückBack
(Sicherheit News)

 

  Copyright © 2000 - 2024 Peter Jasik. All rights reserved
 

 
Webdesign by Peter Jasik