Oracle将大幅增加Java安全投入

开发 后端
2013年一连串的Java安全事件暴露出Oracle在Java安全方面的懈怠,这已经严重威胁到了Java语言的生存,而Oracle也于昨日正式宣布加大Java安全方面的投入。

2013年一连串的Java安全事件暴露出Oracle在Java安全方面的懈怠,这已经严重威胁到了Java语言的生存,而Oracle也于昨日正式宣布加大Java安全方面的投入。

[[74254]]

在昨天的官方博客中,Oracle发布了题为“维护Java安全性是Oracle当务之急”的文章,表示将增加Java语言安全性方面的投入,并列出了具体实施步骤。

Oracle表示将从2013年10月份开始,每个季度都发布安全补丁,并承诺未来将对安全问题作出更快响应,通过自动化安全测试工具及时发现漏洞,确保它们不会进入代码库。

Oracle公司Java软件开发带头人Nandini Ramani在Oracle的官博上写道:

公司已经完成了一些产品安全性方面的改进,向最终用户提供更多的安全控制。

对于那些依然严重依赖Java的企业,Ramani表示:最近关于Java的浏览器漏洞曝光已经引起了那些在服务器端运行Java的企业的极大关注,对此Oracle已经推出了Server JRE的单独发行版本。

业界对Java安全性的焦虑始于去年,当时Oracle花费了数月时间才完成一个Java安全漏洞的修补工作,如此慢的响应速度让Java的安全性无从谈 起。Oracle在Java安全性方面欠缺投入的恶果在2013年开始显现,一系列Java安全事件让Oracle再也无法坐视不理。

2013年1月份,新发现的Java漏洞允许攻击者在任何用户浏览器的Java插件中挂载僵尸网络恶意软件,或者窃取用户信息。当时,美国土安全部 (DHS)和苹果公司甚至发布备忘录呼吁所有人都停止使用Java。Oracle随后发布了一个补丁,但是国土安全部对这个补丁非常不满意,认为没有根本解决问题。

随后在2月份遭受Java漏洞攻击后,Facebook在公开的投票中表决禁用Java,微软和苹果(编者按:Flashback木马)也都经受了类似的攻击,苹果公司随即将Java列入黑名单,禁止在OS X平台中使用。

最终,3月份Oracle发布了一个Java的紧急升级版,紧接着4月份又发布了42个安全漏洞补丁。

原文链接:http://www.ctocio.com/ccnews/12504.html

责任编辑:陈四芳 来源: IT经理网
相关推荐

2024-10-25 13:59:31

2009-05-19 16:51:12

WebPulse 云安全Blue Coat S

2013-05-21 09:57:49

2010-04-15 09:39:20

MySQLOracle

2009-01-06 09:04:50

IBM第四季度财报大幅裁员

2014-11-10 10:33:37

2014-11-07 17:22:10

2017-05-24 16:44:02

2011-08-10 09:02:07

CompuwareAPM

2010-11-02 09:12:07

Silverlight

2012-12-05 10:25:28

安全投资

2021-04-25 15:24:04

IT数字化转型安全

2015-08-12 13:44:13

数据中心

2020-06-30 15:32:44

无线运营商分析师网络

2018-12-03 13:01:50

安全项目信息安全黑洞

2010-01-12 12:24:50

2023-02-16 12:06:12

2012-01-05 10:26:48

Chrome市场份额上升

2020-10-29 09:38:17

TensofFlowPyTorch框架

2009-07-14 08:08:40

AOL裁员
点赞
收藏

51CTO技术栈公众号