Egymilliárd pc-t fenyeget egy biztonsági rés
A Java programozási nyelvben súlyos biztonsági hibát talált egy lengyel szakértői csoport. Mivel a Java kiegészítőként nagyon sok internetre kötött gépre fel van telepítve a böngésző mellé, a becslések szerint akár egymilliárd számítógép is veszélyben lehet. A közelebbről nem meghatározott sérülékenység a Java legutóbbi három verziójában (5, 6 és 7) található meg, és az összes nagyobb böngészőben jelen van az Internet Explorertől a Firefoxon és az Operán át a Chrome-ig. Csak a 10.6 utáni OSX-et használó Mac-tulajdonosok Safarijai vannak biztonságban, azokba ugyanis már nincs alapban beépítve a Java (persze a felhasználók nagy része úgyis letölti külön).
A biztonsági hibán keresztül egy támadó hekker vagy rosszindulatú kód a böngésző sandboxing mechanizmusát tudja kicselezni – ez biztosítja azt, hogy az egyes programok, vagy a külön ablakban megnyitott oldalak egymástól izolálva fussanak, ne tudjanak az egymás által lefoglalt memóriaterületekhez és más erőforrásokhoz hozzáférni. Szakértők szerint míg a javítócsomag meg nem érkezik, csak a Java eltávolításával van biztonságban a netező. Ezen az oldalon tudja ellenőrizni, hogy az ön gépén van-e Java, és ha igen, milyen verzió.
A Sun által fejlesztett Java programnyelv 1995-ben jelent meg, és hamar népszerű lett a neten, mert egységes futtatási környezetet nyújtott minden gép-, operációsrendszer- és böngészőtípus fölé, így a programozóknak elég volt egy kódot megírni a számtalan platformra. A Flash és a Shockwave elterjedésével a Java egyre veszített jelentőségéből, és a HTML5 elterjedésével valószínűleg teljesen el fogja veszíteni a jelentőségét a webes programozásban.