<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Критическая уязвимость в Sun Java JRE. Переполнение буфера в Tcl/Tk</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html</link>
    <description>Две уязвимости (http://secunia.com/advisories/28795/) в Sun Java Runtime Environment 1.5.x и 1.6.x позволяют удаленному злоумышленнику получить доступ к файлам или выполнить любое внешнее приложение на локальной машине. Уязвимости не подвержены JRE версий 1.4.x, а также  &lt;br&gt;JDK/JRE 6 &amp;gt;= Update 2 (http://java.sun.com/javase/downloads/index.jsp) и JDK/JRE 5.0 &amp;gt;= Update 14 (http://java.sun.com/javase/downloads/index_jdk5.jsp).&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, опасная уязвимость найдена (http://www.frsirt.com/english/advisories/2008/0430) в Tcl/Tk реализации функции &quot;ReadImage()&quot; (tkImgGIF.c). Атакующий может специальным образом скомпоновать GIF изображение, которое вызовет выполнение кода злоумышленника, при его обработке в функции ReadImage.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/28795/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=14066&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#8</link>
    <pubDate>Fri, 08 Feb 2008 15:29:35 GMT</pubDate>
    <description>Нет. В мобильнике только нативное. JAVA быдлофоны не сдались нафик.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в... (www.andr.ru)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#7</link>
    <pubDate>Fri, 08 Feb 2008 09:08:49 GMT</pubDate>
    <description>&amp;gt;что-то я совсем не помню когда видел последний java-applet ;) &lt;br&gt;&lt;br&gt;загляни в мобильник&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в... (northbear)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#6</link>
    <pubDate>Fri, 08 Feb 2008 00:46:24 GMT</pubDate>
    <description>Угу... А если офф.патч никогда не выйдет, то так и сидим м молчим в тряпочку.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в Tcl/Tk (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#5</link>
    <pubDate>Thu, 07 Feb 2008 15:55:06 GMT</pubDate>
    <description>что-то я совсем не помню когда видел последний java-applet ;)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в Tcl/Tk (Оммм)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#4</link>
    <pubDate>Thu, 07 Feb 2008 12:50:13 GMT</pubDate>
    <description>к вашему сведению, никто не объвляет о дырках пока не выйдут офф патчи&lt;br&gt;это как бы этический шаг..&lt;br&gt;потом раскрывают уже все детали для интересующихся&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в Tcl/Tk (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#3</link>
    <pubDate>Thu, 07 Feb 2008 05:54:42 GMT</pubDate>
    <description>Старье - обновление появилось еще в прошлом году&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в Tcl/Tk (Anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#2</link>
    <pubDate>Thu, 07 Feb 2008 04:25:57 GMT</pubDate>
    <description>&amp;gt;Уязвимости не подвержены JRE версий 1.4.x, а также JDK/JRE 6 &amp;gt;= Update 2 и JDK/JRE 5.0 &amp;gt;= Update 14.&lt;br&gt;&lt;br&gt;Так уже JRE 6 Update 4 вышла, новость неактуальна.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Sun Java JRE. Переполнение буфера в Tcl/Tk (pavlinux)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/40074.html#1</link>
    <pubDate>Thu, 07 Feb 2008 00:06:10 GMT</pubDate>
    <description>Эксплойт в студию! &lt;br&gt;</description>
</item>

</channel>
</rss>
