<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Java 6 Update 13 исправлено 16 уязвимостей</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html</link>
    <description>Компания Sun Microsystems выпустила внеплановые версии обновления Java: &lt;br&gt;JRE 6 Update 13 (http://java.sun.com/javase/6/webnotes/6u13.html), &lt;br&gt;JRE 5.0 Update 18 (http://java.sun.com/javase/downloads/index_jdk5.jsp), JRE 1.4.2_20 (http://www.sun.com/software/javaseforbusiness/getit_download.jsp) и JRE 1.3.1_25 (http://java.sun.com/j2se/1.3/download.html) с исправлением 16 уязвимостей (http://secunia.com/advisories/34451/), уровень опасности 9 из которых оценивается как критический:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Ошибка в JRE LDAP клиенте может быть использована злоумышленником для загрузки и выполнения произвольного кода, при получении специально подготовленных данных со стороннего LDAP сервера;&lt;br&gt;&lt;br&gt;-  Переполнение буфера и целочисленное переполнение в JRE, позволяют двумя разными способами выполнить код злоумышленника в момент распаковки средствами утилиты &quot;unpack200&quot; специально модифицированных JAR архивов, с апплетами и приложениями Java Web Start;&lt;br&gt;&lt;br&gt;-  Ошибка распаковки сериализированных данных в Java ...&lt;br&gt;&lt;br&gt;URL: http://java.su</description>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (vitek)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#20</link>
    <pubDate>Mon, 30 Mar 2009 15:28:19 GMT</pubDate>
    <description>опять всё с ног на голову.&lt;br&gt;причину то я понять могу - да не хочется.. уже написано... на этом страшном и ни кем не управляемом С...&lt;br&gt;&lt;br&gt;но когда в рекламных роликах говорят о жабе, то не упоминают, что она использует этот страшный С.&lt;br&gt;&lt;br&gt;возникает вопрос. а что ещё страшного она использует?&lt;br&gt;&lt;br&gt;p.s.&lt;br&gt;здесь можно заменить слово жаба на любое другое... впрочем как и С... и даже поменять их местами. дырки есть и точка... в законченном и объявленном безопасным (а иногда и самом безопасным) ПО.&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#19</link>
    <pubDate>Sun, 29 Mar 2009 03:26:32 GMT</pubDate>
    <description>&amp;gt;grails медленнее чистого spring mvc всего на четверть...&lt;br&gt;&lt;br&gt;Grails == замена ПХП, но никак не клиентского rich-приложения типа Web-браузера.&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (F)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#18</link>
    <pubDate>Sat, 28 Mar 2009 00:09:39 GMT</pubDate>
    <description>&amp;gt; В .Net используется AOT (Ahead Of Time compiler)&lt;br&gt;&lt;br&gt;Для Java есть GCJ, плюс никто не мешает добавить в Java механизм AOT компиляции аналогичный тому, который в .NET - это вопрос частной реализации, а не технологии в целом.&lt;br&gt;&lt;br&gt;&amp;gt; А преимществ .Net перед Java нет, так как это несопоставимые программные технологии.&lt;br&gt;&lt;br&gt;Разве? Проблема только в том, что под словом Java очень много всего сразу подразумевается, .NET - тоже много всего. Можно сравнивать JVM и CLR, язык Java и C#, FCL и Java API.&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (thevery)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#17</link>
    <pubDate>Fri, 27 Mar 2009 20:47:09 GMT</pubDate>
    <description>grails медленнее чистого spring mvc всего на четверть...&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#16</link>
    <pubDate>Fri, 27 Mar 2009 20:09:02 GMT</pubDate>
    <description>&amp;gt;А Groovy ?&lt;br&gt;&lt;br&gt;медленный газ&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#15</link>
    <pubDate>Fri, 27 Mar 2009 20:07:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В .NET подход более правильный&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чем именно? На самом деле интересно, поскольку я преимуществ .NET перед Java &lt;br&gt;&amp;gt;не вижу.&lt;br&gt;&lt;br&gt;В .Net используется AOT (Ahead Of Time compiler) &amp;#8212; приложение при первом запуске ГРУБО компилируется в бинарник, понятный операционной системе, после запуска .exe окончательно JIT&apos;ится и кладётся в кэш (GAC) &amp;#8212; ну точно локальный репозиторий. :)&lt;br&gt;&lt;br&gt;А преимществ .Net перед Java нет, так как это несопоставимые программные технологии.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (F)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#14</link>
    <pubDate>Fri, 27 Mar 2009 19:59:13 GMT</pubDate>
    <description>&amp;gt; В .NET подход более правильный&lt;br&gt;&lt;br&gt;Чем именно? На самом деле интересно, поскольку я преимуществ .NET перед Java не вижу.&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (ДяДя)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#13</link>
    <pubDate>Fri, 27 Mar 2009 19:51:00 GMT</pubDate>
    <description>А Groovy ?&lt;br&gt;</description>
</item>

<item>
    <title>В Java 6 Update 13 исправлено 16 уязвимостей (ДяДя)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/51187.html#12</link>
    <pubDate>Fri, 27 Mar 2009 19:49:49 GMT</pubDate>
    <description>Oberon и Bluebottle ;-) http://bluebottle.ethz.ch/&lt;br&gt;Oberon постарше Java будет. &lt;br&gt;Жаль, что в Java байткод стали сразу использовать не подумав.&lt;br&gt;В .NET подход более правильный, хотя тоже идея Витра как и байткод.&lt;br&gt;</description>
</item>

</channel>
</rss>
