<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Java SE, MySQL, VirtualBox и других продуктов Ora...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html</link>
    <description>Компания Oracle представила (https://blogs.oracle.com/security/entry/january_2016_critical_patch_update) плановый выпуск обновлений своих продуктов, в которых в сумме устранено 248 уязвимостей (http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В выпусках Java SE 8u71 и 8u72 (http://www.oracle.com/technetwork/java/javase/downloads/index.html) устранено 8 проблем с безопасностью, из которых 7 могут быть эксплуатированы удалённо без проведения аутентификации.  Трём уязвимостям присвоен (http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html#AppendixJAVA) максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. При этом, две критические проблемы проявляются только на клиентских системах (запуск в браузере Java Web Start и Java-апплеты), а одна затрагивает как клиентов, так и серверные конфигур</description>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#36</link>
    <pubDate>Thu, 21 Jan 2016 20:29:03 GMT</pubDate>
    <description>Брейкинг ньюс - в том что и задорого сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#35</link>
    <pubDate>Thu, 21 Jan 2016 20:18:04 GMT</pubDate>
    <description>Сарказм же :) &lt;br&gt;Наши могут наиндусить похуже индусов, пришлось столкнутся. В среднем по больнице - полимеры про***ны. Есть конечно же люди которые ого-го, но они давно охо-хо - в смысле пристроены и их не выдернуть. Те что доступны - шлак  ... И у индусов - всё так же.&lt;br&gt;Короче брейкинг ньюс - трудно найти хорошего спеца задёшево! Неожиданно да? :-)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Соколов)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#34</link>
    <pubDate>Thu, 21 Jan 2016 08:22:39 GMT</pubDate>
    <description>&amp;gt;Допустим высунул я в инет WildFly с предыдущей версией жабы, и всё, мне кранты? &lt;br&gt;&lt;br&gt;Суйте аккуратнее, может обойдется.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#33</link>
    <pubDate>Thu, 21 Jan 2016 06:03:47 GMT</pubDate>
    <description>А зачем напрямую?!&lt;br&gt;Лучше за nginx&apos;ом ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Лютый жабист)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#32</link>
    <pubDate>Thu, 21 Jan 2016 02:07:55 GMT</pubDate>
    <description>Господа, кто в теме, подскажите. Допустим высунул я в инет WildFly с предыдущей версией жабы, и всё, мне кранты? Или все эти тонны секурити-дырок не эксплуатируются в таком контексте?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Вареник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#31</link>
    <pubDate>Thu, 21 Jan 2016 00:39:15 GMT</pubDate>
    <description>Именно. Какой бизнес оплатит ревью (лишнее время), тест ковераж (утраивает работу), аудит (еще сложней чем написать) и прочие вылизывания? Может быть кроме самых ключевых инфраструктурных систем. Только космические агентсва могут себе такое позволить, и то потом приходится перезаливать ПО в зависший спутник/марсоход.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#30</link>
    <pubDate>Wed, 20 Jan 2016 21:59:27 GMT</pubDate>
    <description>Пробовали. К сожалению, забор работал на MySQL, поэтому запись не сохранилась.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (ano)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#29</link>
    <pubDate>Wed, 20 Jan 2016 21:42:29 GMT</pubDate>
    <description>Не &quot;переполнение буфера&quot;, а установка флага CF.&lt;br&gt;Не &quot;ещё одно&quot;, а уже и 8 достаточно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/106392.html#28</link>
    <pubDate>Wed, 20 Jan 2016 21:41:17 GMT</pubDate>
    <description>Писать ПО без ошибок - это не проблема.&lt;br&gt;Проблема - найти того кто согласится оплатить стоимость такого ПО, которая возрастает на порядки.&lt;br&gt;</description>
</item>

</channel>
</rss>
