LINUX.ORG.RU

В Java от Sun найдены две критические уязвимости


0

0

дыры выявлены в компонентах Java Runtime Environment (JRE) и Java Web Star. Обе уязвимости теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных вредоносных операций.

>>> Подробности

anonymous

Проверено: Pi ()
Ответ на: комментарий от anonymous

Я им не пользуюсь (почти), но, главное находить и устранять (вовремя).
А багам подвержено все!
Если есть ум, который что-то создает, то есть и другой,
который найдет уязвимость.

Это извечная борьба (хотя, слово борьба, не совсем корректно).
И, данное явление, - называется развитие (эволюция, - по Дарвину).

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

>И, данное явление, - называется развитие (эволюция, - по Дарвину).

а еще выживает сильнейший - естественный отбор.

Все, что теоретически мало когда используется, реальные практические баги ходят в узких кругах.

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

В принципе, - Да!
Но, по мне судить о использовании явы - весьма нерепрезентативно.
Думаю, что еще найдуться несогласные.
Посмотрим =)

А за отбор - Респект =)

ManJak ★★★★★
()
Ответ на: комментарий от anonymous

Что-то мне подсказывает (внутренний голос), браузер такой, вроде, пока, имени Мозиллы (ИМХО, т.к. не следил за форками =) )!

=)

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

эти дырки закрыты 3 месяца назад. они были в JDK 1.4.2_07 ( НА ДВОРЕ 1.4.2_08) и в Java 5.0_01 (НА ДВОРЕ 5.0_03). так что все могут спать спокойно!!!

В качестве solution эти клоуны предлагают обновить JRE!!!!!

--седайко стюмчик

anonymous
()
Ответ на: комментарий от ManJak

> браузер такой, вроде, пока, имени Мозиллы (ИМХО, т.к. не следил за форками =)

Броузер, форк мозиллы (http://www.mozilla.org/)? Понятно. А как он должен был защищать Sun'овскую Java от критических уязвимостей?

anonymous
()
Ответ на: комментарий от anonymous

>И кто после этого скажет, что firefox безопасный браузер?

а он при чём тут?

theserg ★★★
()

А давайте пропускать новости на прошлогодние дыры? Это я к тому, что это все исправлено больше двух месяцев назад, и кому надо обновился уже давно.

Yilativs ★★★★
()
Ответ на: комментарий от gh0stwizard

>а еще выживает сильнейший - естественный отбор.

Нет, выживает наиболее адаптирующийся и приспосабливающийся... Возможно, это и является признаком силы в рамках выживаемости..

MiracleMan ★★★★★
()
Ответ на: комментарий от anonymous

>Date Released: 13-Jun-2005 Date Closed: 13-Jun-2005 >Sun по твоему врет ? Почитай внимательно новость. Выяснилось, что старая версия java web start содержит ошибки. уже месяц, а то и больше у SUN лежит update, который этот bug не содержит.

Yilativs ★★★★
()
Ответ на: комментарий от MiracleMan

способность адаптации и приспосабливаемости свидетельствует о грамотном проектировании и реализации, что Java и показала своим существованием порядка 10 лет. А по поводу малого использования заглянити в мобилку и в сектор Enterprise

gapik
()

Эти самые уязвимости найдены в старых релизах. Читать надо внимательнее. Уже все пофиксено и давольно давно. К тому же о уязвимостях заявлено самим вендором.

stasL
()
Ответ на: комментарий от Yilativs

>Это я к тому, что это все исправлено

жабщики заволновались. счаз брызгая слюнями начнут кричать что жаба самая самая безопасная и крутая

anonymous
()
Ответ на: комментарий от gapik

ну так кто спорит. она и задумывалась как язык для мобилок и холодильников. просто быдлокодеры как всегда бросились на модную фишку и опоскудили изначальную идею

anonymous
()

Эх, опять качать надо ... Хотя радует то, что уязвимости в java находят довольно редко, что говорит в пользу Java и Sun, как ее разрабочика.

ilich
()
Ответ на: комментарий от anonymous

Ну кАнеЧно. Все исполльзовали в херовую сторону дурные кодеры.
А остальные тут не при делах.
Ты хоть строчку кода написал сам? Или только брехать горазд?

anonymous
()
Ответ на: комментарий от gh0stwizard

> а еще выживает сильнейший - естественный отбор.

Ошибка цитирования. В оригинале было "наиболее приспособленный". Это не одно и то же, что и "сильнейший".

anonymous
()

Главное, что тестируют и находят. Недостатков нет только у Луговского, а остальные грешны. То есть не ошибается только тот, кто не работает.

Чем больше народу работает с Open Source продуктом, тем более этот продукт отлажен и надёжен. Сразу видно, что народ работает, старается, а не только трендит "титеритически" о преимуществах, как "настоящие программеры", о своих ЛИСПах-Хаскелях.

Жабабыдлокодер

anonymous
()
Ответ на: комментарий от anonymous

> задумывалась как язык для мобилок и холодильников

Странно как-то она задумыввалась. Ещё более странно задумка реализовывалась. Реально мы сейчас имеем жабу для двух платформ : UltraSparc и IA32. На всём остальном либо старьё, либо некие поделки третьих фирм, на которых один фиг ничего не работает. И под каждую реализацию надо писать заново. Вопрос - зачем мне тогда жаба, если один фиг дотачивать под каждую платформу приходится, а условной компиляции-то нетути.

lenin
()
Ответ на: комментарий от lenin

Борешься за звание главклоуна ЛОРа, поскольку вакантное место Луговского освободилось?

>IA32

Надо же! А у меня Tiger под AMD64!!!

> На всём остальном либо старьё, либо некие поделки третьих фирм,

Что такое iSeries, pSeries и zSeries знаешь? Реально видел? Нет? Тогда иди отдыхать в Мавзолей.

anonymous
()
Ответ на: комментарий от anonymous

> Надо же! А у меня Tiger под AMD64!!!

У меня Parthner под PPC. Жаба есть, но не от Сан. На этой т.н. жабе не работает ничего из того, что нужно мне.

> Что такое iSeries, pSeries и zSeries знаешь? Реально видел? Нет? Тогда иди отдыхать в Мавзолей.

Да много что видел. Там не Сановкая жаба. Практика показывает, что на этих не Сановких жабах ничего нужного не работает.

lenin
()
Ответ на: комментарий от anonymous

>Ты хоть строчку кода написал сам?

я на пмк-52 кодил еще когда ты под себя ходил

anonymous
()

Удивительно, как в этом помоечном коде hotspot хоть что-то нашли. Кто читал сырцы - поймёт.

anonymous
()
Ответ на: комментарий от gh0stwizard

Детка, вы эволюцию в школе плохо учили. Выживает не сильнейший, а приспособленный. Глист не сильнее и не совершеннее динозавров, но нематоды выжили, в отличии от.

anonymous
()
Ответ на: комментарий от gapik

Вот я и говорю - Java - это такая глиста. Куда уж с глистой тягаться уссурийским тиграм.

anonymous
()
Ответ на: комментарий от lenin

> Практика показывает, что на этих не Сановких жабах ничего нужного не работает.

Но ведь бимерская жаба пользовалась заслуженными любовью и уважением даже на ia32. Неужели все настолько плохо?

anonymous
()
Ответ на: комментарий от anonymous

Пользовалась. До времён Java2. Потом - так и не догнали Солнцевских.

anonymous
()

И эти люди ругают php за дырявость...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.