Planet 3DNow! Logo  
  Fantastic Zero Logo
English Français ??????? ???? Español Italiano Japanese Chinese

   

Zurück   Planet 3DNow! Forum > News und Artikel > User-News
Hilfe Registrieren Blogs Mainboarddatenbank Galerie Extras Suchen Heutige Beiträge Alle Foren als gelesen markieren

Gehe zu
Neues Thema erstellen
 
Themen-Optionen Ansicht
Alt 30.08.2012, 22:25   Posting #1 (im Thread / einzeln)
User-News
Von stolperstein



Hinweis: Diese "User-News" wurde nicht von der Planet 3DNow! Redaktion veröffentlicht, sondern vom oben genannten Leser, der persönlich für den hier veröffentlichten Inhalt haftet.
Trojaner nutzen neue JAVA Sicherheitslücke!!!

Hallo zusammen,

das BSI hat vor kurzem auf eine neue und ungepachte Sicherheitslücke in der JAVA Script Anwendung berichtet und "schiebt" nun eine weitere Mitteilung mit drastischen Maßnahmen für die MS Internet Explorer User nach, und empfehlen die komplette Entfernung der Java-Laufzeitumgebung.

Nicht auszudenken, wenn Trojaner wie dieser hier, sich über "gehackte" Werbebanner installiert.

Zur Zeit hilft wohl nur das deaktivieren des Java Add-on und/oder Benutzung von "Ad-Block" und "No-Script" um Schlimmstes zu verhindern.
Ansonsten bitte unbedingt auch die Hinweise zu dem o.g. aktuellen Erpresserprogramm beachten!


Grüße,
stolpi




Quelle:
Link1
Link2
Link3 (Trojaner)
  Mit Zitat antworten
Die folgenden 4 Benutzer sagen Danke zu stolperstein für diesen nützlichen Beitrag:
aalerich (31.08.2012), Emploi (31.08.2012), ICEMAN (31.08.2012), Opteron (01.09.2012)
Alt 30.08.2012, 22:48   Posting #2 (im Thread / einzeln)
[CSHasi]Jester
Captain
Special
Captain
 
Benutzerbild von [CSHasi]Jester
 
Registriert seit: 22.04.2003
Beiträge: 227
Danke gesagt: 0
Gedankt 0 Mal für 0 Themen
[CSHasi]Jester befindet sich auf einem aufstrebenden Ast
Und Update 7 der Java Version 7 schliesst diese Lücke, das heute erschienen ist.

Quelle 1

Quelle 2

mfg

Geändert von [CSHasi]Jester (30.08.2012 um 22:50 Uhr)
[CSHasi]Jester ist offline   Mit Zitat antworten
Alt 31.08.2012, 13:35   Posting #3 (im Thread / einzeln)
stolperstein
Admiral
Special
Admiral
 
Registriert seit: 31.05.2004
Ort: Europa/Ostfriesland
Beiträge: 1.631
Danke gesagt: 6
Gedankt 137 Mal für 23 Themen
stolperstein ist ein sehr geschätzer Menschstolperstein ist ein sehr geschätzer Menschstolperstein ist ein sehr geschätzer Menschstolperstein ist ein sehr geschätzer Mensch
Zitat:
Zitat von [CSHasi]Jester Beitrag anzeigen
Und Update 7 der Java Version 7 schliesst diese Lücke, das heute erschienen ist.

Quelle 1

Quelle 2

mfg
Ja super
....leider war Oracle diese Lücke schon Monatelang bekannt. Schade das erst Druck gemacht werden muss, bis sich die Entwickler bewegen...

Weiß jemand vielleicht wie viele Nutzer bis jetzt betroffen waren?


Grüße,
stolpi
stolperstein ist offline   Mit Zitat antworten
Alt 31.08.2012, 20:44   Posting #4 (im Thread / einzeln)
Sefegiru
Redaktion
Redaktion
 
Registriert seit: 22.05.2008
Beiträge: 5.622
Danke gesagt: 1.504
Gedankt 176 Mal für 102 Themen
Sefegiru ist ein wunderbarer AnblickSefegiru ist ein wunderbarer AnblickSefegiru ist ein wunderbarer AnblickSefegiru ist ein wunderbarer AnblickSefegiru ist ein wunderbarer AnblickSefegiru ist ein wunderbarer AnblickSefegiru ist ein wunderbarer Anblick
Wieviele? Wie willst das denn rausbekommen. Die meisten öffnen auch jeden Anhang unbekannter Mails, das braucht es nicht mal eine Sicherheitslücke in irgendeiner Software.
Sefegiru ist offline   Mit Zitat antworten
Alt 31.08.2012, 22:16   Posting #5 (im Thread / einzeln)
TiKu
Administration
 
Benutzerbild von TiKu
 
Registriert seit: 16.11.2001
Ort: Unterföhring
Beiträge: 12.511
Danke gesagt: 104
Gedankt 573 Mal für 193 Themen
TiKu hat die Renommee-Anzeige deaktiviert
TiKu eine Nachricht über ICQ schicken
Java und JavaScript haben nichts miteinander zu tun. In der News wird aber beides bunt miteinander vermischt. NoScript wird bspw. gegen eine Java-Lücke nicht helfen.
TiKu ist offline   Mit Zitat antworten
Alt 31.08.2012, 22:40   Posting #6 (im Thread / einzeln)
JKuehl
Grand Admiral
Special
Grand Admiral
 
Benutzerbild von JKuehl
 
Registriert seit: 22.06.2003
Ort: Mainz
Beiträge: 5.200
Danke gesagt: 42
Gedankt 44 Mal für 16 Themen
JKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer Anblick
JKuehl eine Nachricht über ICQ schicken
Ausserdem betrifft die Lücke sämtliche Browser und auch Linux.

Fundierte Infos zum Exploit gibt es bei Heise Security
http://www.heise.de/security/artikel...e-1676764.html
JKuehl ist offline   Mit Zitat antworten
Alt 01.09.2012, 09:29   Posting #7 (im Thread / einzeln)
Peet007
Vice Admiral
Special
Vice Admiral
 
Benutzerbild von Peet007
 
Registriert seit: 30.09.2006
Beiträge: 651
Danke gesagt: 4
Gedankt 0 Mal für 0 Themen
Peet007 befindet sich auf einem aufstrebenden Ast
Darum wurde auch sun-java bei Ubuntu aus den Repos. geschmissen. Weil sie die Sicherheitslücken nicht gefixt haben.

Ich benutze das open-jdk aus den Quellen. Und da habe ich nichts gehört das das angreifbar ist.
Peet007 ist offline   Mit Zitat antworten
Alt 01.09.2012, 10:37   Posting #8 (im Thread / einzeln)
JKuehl
Grand Admiral
Special
Grand Admiral
 
Benutzerbild von JKuehl
 
Registriert seit: 22.06.2003
Ort: Mainz
Beiträge: 5.200
Danke gesagt: 42
Gedankt 44 Mal für 16 Themen
JKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer Anblick
JKuehl eine Nachricht über ICQ schicken
zumindest IcedTea war auch betroffen
JKuehl ist offline   Mit Zitat antworten
Alt 01.09.2012, 10:40   Posting #9 (im Thread / einzeln)
Complicated
Vice Admiral
Special
Vice Admiral
 
Registriert seit: 08.10.2010
Beiträge: 877
Danke gesagt: 45
Gedankt 141 Mal für 14 Themen
Complicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer Mensch
Ich habe schon länger mit dem Gedanken gespielt Java komplett raus zu schmeissen - nach der Meldung über diese Lücke vor eineigen Tagen habe ich mich nun dazu entschlossen.

Bisher hat es mir nirgends gefehlt, und ich werde auf Webseiten und Software die darauf basieren verzichten, sollte ich darüber mal stolpern.
Complicated ist offline   Mit Zitat antworten
Alt 01.09.2012, 11:42   Posting #10 (im Thread / einzeln)
JKuehl
Grand Admiral
Special
Grand Admiral
 
Benutzerbild von JKuehl
 
Registriert seit: 22.06.2003
Ort: Mainz
Beiträge: 5.200
Danke gesagt: 42
Gedankt 44 Mal für 16 Themen
JKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer AnblickJKuehl ist ein wunderbarer Anblick
JKuehl eine Nachricht über ICQ schicken
Und da haben wir den Salat - das U7 hat ebenfalls eine Lücke. Zum Glück setzen wir unsere Webanwendungen nur im Intranet ein mit vollständiger Abschottung nach außen.
http://www.golem.de/news/java-7-upda...209-94274.html
JKuehl ist offline   Mit Zitat antworten
Alt 01.09.2012, 11:52   Posting #11 (im Thread / einzeln)
aalerich
Commodore
Special
Commodore
 
Benutzerbild von aalerich
 
Registriert seit: 15.01.2007
Beiträge: 351
Danke gesagt: 45
Gedankt 0 Mal für 0 Themen
aalerich sorgt für eine eindrucksvolle Atmosphäreaalerich sorgt für eine eindrucksvolle Atmosphäreaalerich sorgt für eine eindrucksvolle Atmosphäre
Zitat:
Zitat von Complicated Beitrag anzeigen
Ich ... werde auf Webseiten und Software die darauf basieren verzichten, sollte ich darüber mal stolpern.
Im Browser kann man Java abschalten und Software, die bereits installiert ist, braucht keine Java-Lücke auszunutzen. Eine Deinstallation halte ich daher für übertrieben.
aalerich ist offline   Mit Zitat antworten
Alt 01.09.2012, 14:58   Posting #12 (im Thread / einzeln)
Complicated
Vice Admiral
Special
Vice Admiral
 
Registriert seit: 08.10.2010
Beiträge: 877
Danke gesagt: 45
Gedankt 141 Mal für 14 Themen
Complicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer Mensch
Wo schaltest du Java im Firefox ab?
Complicated ist offline   Mit Zitat antworten
Alt 01.09.2012, 15:30   Posting #13 (im Thread / einzeln)
Windapple
Admiral
Special
Admiral
 
Benutzerbild von Windapple
 
Registriert seit: 21.08.2002
Beiträge: 1.298
Danke gesagt: 45
Gedankt 5 Mal für 1 Thema
Windapple sorgt für eine eindrucksvolle AtmosphäreWindapple sorgt für eine eindrucksvolle AtmosphäreWindapple sorgt für eine eindrucksvolle Atmosphäre
Im Menü AddOns -> Plugins. Dort kann man es deaktivieren.
Windapple ist offline   Mit Zitat antworten
Alt 01.09.2012, 16:02   Posting #14 (im Thread / einzeln)
gurkenstix
Grand Admiral
Special
Grand Admiral
 
Benutzerbild von gurkenstix
 
Registriert seit: 18.05.2007
Beiträge: 2.272
Danke gesagt: 14
Gedankt 18 Mal für 1 Thema
gurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nett
QuickJava :: Add-ons für Firefox
gurkenstix ist offline   Mit Zitat antworten
Alt 01.09.2012, 16:18   Posting #15 (im Thread / einzeln)
cruger
Moderation
Moderation
 
Benutzerbild von cruger
 
Registriert seit: 25.05.2002
Beiträge: 20.462
Danke gesagt: 0
Gedankt 1.013 Mal für 403 Themen
cruger hat die Renommee-Anzeige deaktiviert
Zitat:
Zitat von TiKu Beitrag anzeigen
Java und JavaScript haben nichts miteinander zu tun. In der News wird aber beides bunt miteinander vermischt. NoScript wird bspw. gegen eine Java-Lücke nicht helfen.
mit noscript kann man auch java blockieren lassen.

das nervigste an der windows java runtime ist die voreingestellte update-frequenz. denn von haus aus sucht das ding nur einmal im monat nach updates. kann man zwar umstellen, so dass täglich nach updates gesucht wird, aber sobald dann tatsächlich ein update eingespielt wird, wird diese einstellung (und nur diese) wieder zurückgesetzt auf eine monatliche suche.

Zitat:
Zitat von Complicated Beitrag anzeigen
Wo schaltest du Java im Firefox ab?
sollte es nicht ausreichen, in den java-einstellungen festzulegen, dass vor JEDER ausführung erst eine benutzerabfrage stattfindet? wenn dann an einer stelle, wo man es nicht erwartet, plötzlich ein abfrage-fenster aufpoppt, kann man es doch einfach verbieten. so habe ich das zumindest seit jahren gemacht.
cruger ist offline   Mit Zitat antworten
Alt 01.09.2012, 20:50   Posting #16 (im Thread / einzeln)
ELKINATOR
Commander
Commander
 
Benutzerbild von ELKINATOR
 
Registriert seit: 29.10.2002
Ort: Österreich
Beiträge: 164
Danke gesagt: 1
Gedankt 0 Mal für 0 Themen
ELKINATOR hat die Renommee-Anzeige deaktiviert
ELKINATOR eine Nachricht über MSN schicken
viel schlimmer finde ich das es niemand kritisiert das viele antiviren einen davor nicht schützen.

mit kaspersky ist man zb. sicher
mse schützt da nicht
ELKINATOR ist offline   Mit Zitat antworten
Alt 02.09.2012, 10:56   Posting #17 (im Thread / einzeln)
Complicated
Vice Admiral
Special
Vice Admiral
 
Registriert seit: 08.10.2010
Beiträge: 877
Danke gesagt: 45
Gedankt 141 Mal für 14 Themen
Complicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer MenschComplicated ist ein sehr geschätzer Mensch
Und worin ist denn nun der Unterschied ob ich das Plugin deaktiviere oder mir den Mist gleich komplett aus dem System deinstalliere?
Ich habe lokal keine Java Programme installiert, von daher ....schlanker ist besser.
Complicated ist offline   Mit Zitat antworten
Alt 02.09.2012, 11:24   Posting #18 (im Thread / einzeln)
gurkenstix
Grand Admiral
Special
Grand Admiral
 
Benutzerbild von gurkenstix
 
Registriert seit: 18.05.2007
Beiträge: 2.272
Danke gesagt: 14
Gedankt 18 Mal für 1 Thema
gurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nettgurkenstix ist einfach richtig nett
wenn du es nie nutzt
macht es natürlich keinen unterschied
gurkenstix ist offline   Mit Zitat antworten
Alt 03.09.2012, 09:26   Posting #19 (im Thread / einzeln)
cruger
Moderation
Moderation
 
Benutzerbild von cruger
 
Registriert seit: 25.05.2002
Beiträge: 20.462
Danke gesagt: 0
Gedankt 1.013 Mal für 403 Themen
cruger hat die Renommee-Anzeige deaktiviert
http://www.spiegel.de/netzwelt/web/n...-a-853531.html
cruger ist offline   Mit Zitat antworten
Alt 03.09.2012, 11:15   Posting #20 (im Thread / einzeln)
Antarctica
Admiral
Special
Admiral
 
Benutzerbild von Antarctica
 
Registriert seit: 11.09.2004
Ort: Am Hofe Karls des Großen
Beiträge: 1.981
Danke gesagt: 24
Gedankt 2 Mal für 1 Thema
Antarctica ist ein sehr geschätzer MenschAntarctica ist ein sehr geschätzer MenschAntarctica ist ein sehr geschätzer MenschAntarctica ist ein sehr geschätzer Mensch
Sieben Zeilen Java-Code reichen um auf dem Rechner eine beliebige installierte Anwendung außerhalb der Sandbox zu starten.
Antarctica ist offline   Mit Zitat antworten
Alt 03.09.2012, 13:41   Posting #21 (im Thread / einzeln)
Fisch_666
Admiral
Special
Admiral
 
Benutzerbild von Fisch_666
 
Registriert seit: 11.11.2001
Ort: Irgendwo bei Freiburg
Beiträge: 1.319
Danke gesagt: 2
Gedankt 6 Mal für 1 Thema
Fisch_666 befindet sich auf einem aufstrebenden Ast
Fisch_666 eine Nachricht über ICQ schicken
Wegen JAVA deinstallieren:

OpenOffice / LibreOffice laufen zwar auch ohne JRE, einige Funktionen brauchen jedoch die JRE...
Fisch_666 ist offline   Mit Zitat antworten
Alt 03.09.2012, 14:15   Posting #22 (im Thread / einzeln)
ELKINATOR
Commander
Commander
 
Benutzerbild von ELKINATOR
 
Registriert seit: 29.10.2002
Ort: Österreich
Beiträge: 164
Danke gesagt: 1
Gedankt 0 Mal für 0 Themen
ELKINATOR hat die Renommee-Anzeige deaktiviert
ELKINATOR eine Nachricht über MSN schicken
openoffice braucht aber kien javaplugin im browser
ELKINATOR ist offline   Mit Zitat antworten
Alt 03.09.2012, 14:21   Posting #23 (im Thread / einzeln)
Fisch_666
Admiral
Special
Admiral
 
Benutzerbild von Fisch_666
 
Registriert seit: 11.11.2001
Ort: Irgendwo bei Freiburg
Beiträge: 1.319
Danke gesagt: 2
Gedankt 6 Mal für 1 Thema
Fisch_666 befindet sich auf einem aufstrebenden Ast
Fisch_666 eine Nachricht über ICQ schicken
Es geht hier nicht um das Browserplugin sondern um die komplette Deinstallation des JREs
Fisch_666 ist offline   Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu

Alle Zeitangaben in WEZ +1. Es ist jetzt 08:54 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2013, vBulletin Solutions, Inc.
Inhalte und Bilder - Copyright ©1999 - 2013 - Planet 3DNow!