<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Apache Tomcat, допускающая удалённое выполнение...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html</link>
    <description>Опубликованы сведения об уязвимости (CVE-2020-9484) в Apache Tomcat, открытой реализации технологий Java Servlet, JavaServer Pages, Java Expression Language и Java WebSocket. Проблема позволяет добиться выполнения кода на сервере через отправку специально оформленного запроса. Уязвимость устранена в выпусках Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 и 7.0.104...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53001&lt;br&gt;</description>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (Lex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#39</link>
    <pubDate>Sat, 30 May 2020 14:18:26 GMT</pubDate>
    <description>&amp;gt; Лет 15 читаю как времена Java куда-то уходят, а он всё ещё &lt;br&gt;&amp;gt; самый популярный язык для бэкэнда. Наверное ещё лет 15 буду читать &lt;br&gt;&amp;gt; про это, пока он будет занимать первую строчку рейтингов :) &lt;br&gt;&lt;br&gt;Да, только вылетел из фронта со своими апплетами практически в отсутствии конкуренции, а ныне - заказчиками и разрабами все чаще и серьезней рассматриваются альтернативы ей( нода, питон.. и даже пых ).&lt;br&gt;&lt;br&gt;п.с: первую строчку рейтингов для применения в вебе жаба не занимает( у неё на уровне асп.нэт ).&lt;br&gt;Возможно, вы смотрели какой-то очень специфический &amp;#171;рейтинг&amp;#187; или тот, в котором заодно считаются и все приложения под Андройд и модули для них :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (max)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#38</link>
    <pubDate>Sat, 30 May 2020 11:59:18 GMT</pubDate>
    <description>Лет 15 читаю как времена Java куда-то уходят, а он всё ещё самый популярный язык для бэкэнда. Наверное ещё лет 15 буду читать про это, пока он будет занимать первую строчку рейтингов :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (max)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#37</link>
    <pubDate>Sat, 30 May 2020 11:54:53 GMT</pubDate>
    <description>Именно Скайп на Линуксе и уже давно. Для работы часто нет альтернативы и тут не ты выбираешь.&lt;br&gt;При этом Скайп вполне работает неплохо и на электроне.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (лютый жабби__)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#36</link>
    <pubDate>Wed, 27 May 2020 06:24:17 GMT</pubDate>
    <description>&amp;gt;JavaEE не самый сложный технологический стек&lt;br&gt;&lt;br&gt;Только мертвый уже... 95&#037; вакансий про шпринг ( хотя можно вспомнить наблюдение &quot;95&#037; всего является...&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#35</link>
    <pubDate>Tue, 26 May 2020 16:54:06 GMT</pubDate>
    <description>&amp;gt; корпоративные стандарты, а не хотелки админа локалхоста &lt;br&gt;&lt;br&gt;Линуха со скайпом? Эпичный вариант ужа с ежом, тут уже не &quot;стандарты&quot; получаются, а чьи-то хотелки в отрыве от реальности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (Карабьян)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#34</link>
    <pubDate>Tue, 26 May 2020 12:04:37 GMT</pubDate>
    <description>Вот-вот, этим критиканам кажется, что кто-т будет забесплатно пилить то, что будет работать на их не самой мощной конфигурации&lt;br&gt;Зы. Тоже люблю больше джаву, чм электрон&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#33</link>
    <pubDate>Tue, 26 May 2020 10:48:17 GMT</pubDate>
    <description>&amp;gt; Но зачем? (с)&lt;br&gt;&lt;br&gt;корпоративные стандарты, а не хотелки админа локалхоста&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#32</link>
    <pubDate>Mon, 25 May 2020 15:08:15 GMT</pubDate>
    <description>Так он и пишет &quot;в оборонке&quot;. Армейский метод, такие дела.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Tomcat, допускающая удалённое выполнение... (MVK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120699.html#31</link>
    <pubDate>Mon, 25 May 2020 09:40:39 GMT</pubDate>
    <description>&amp;gt; Но даже *** оказалось несравненно лучше жабашных апплетов )&lt;br&gt;&lt;br&gt;- с таким же успехом Вы можете утверждать что IE оказался несравненно лучше чем NN, исчезновение которого с рынка потянуло на дно и активно развивавшиеся в нем апплеты&lt;br&gt;&lt;br&gt;&amp;gt;А делось оно( флеши ).. скорее всего, не куда-то, а почему-то&lt;br&gt;&lt;br&gt;- замените слово флэш на апплет и посмотрите выше про NN, также можно вспомнить продажу Sun со всеми потрохами, в связи с чем ряд направлений новыми владельцами был свернут. Но как историческое развитие апплетов можно рассматривать приложения под Android - идея та же: песочница и особым образом оформленное приложение. &lt;br&gt;&lt;br&gt;Некоторые возможности апплетов до сих пор трудно чем то заменить - например возможность создавать сетевые соединения и использовать в них кастомное шифрование данных&lt;br&gt;</description>
</item>

</channel>
</rss>
