<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Java SE 6 Update 24 c исправлением 21 уязвимости</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html</link>
    <description>Компания Oracle представила (http://www.oracle.com/technetwork/java/javase/6u24releasenotes-307697.html) двадцать четвертый корректирующий релиз Java SE Runtime (JRE) 6 (http://www.oracle.com/technetwork/java/javase/downloads/index.html) и Java SE Development Kit (JDK) 6, в котором устранена 21 уязвимость (http://www.oracle.com/technetwork/topics/security/javacpufeb2011-304611.html). Подробности об устраненных уязвимостях не сообщаются, упоминается только, что некоторые из проблем имеют критический характер и пользователям следует немедленно обновить Java. &lt;br&gt;&lt;br&gt;&lt;br&gt;19 уязвимостей могут быть эксплуатированы удаленно и только 2 локально. 6 уязвимостей имеют статус опасных, для 4 уязвимостей степень опасности определена как средняя, а для 11 - как незначительная.  Из давно ожидаемых исправлений можно отметить устранение ошибки (http://www.opennet.ru/opennews/art.shtml?num=29586), позволяющей вызвать зависание процесса при выполнении операций c некоторыми числами с плавающей запятой.&lt;br&gt;&lt;br&gt;&lt;br&gt;В сос...&lt;br&gt;&lt;br&gt;URL: http://www.ora</description>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#11</link>
    <pubDate>Fri, 18 Feb 2011 16:02:01 GMT</pubDate>
    <description>SUN вроде рекламировал Яву как особо безопасную. А теперь сплошные Security Update идут.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (реобас)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#10</link>
    <pubDate>Thu, 17 Feb 2011 13:33:43 GMT</pubDate>
    <description>ну сравнивать аплеты и сервлеты глупо, это разного поля ягоды&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (Mike Lee)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#9</link>
    <pubDate>Wed, 16 Feb 2011 19:42:15 GMT</pubDate>
    <description>можно подумать сейчас апплеты на каждом углу используются? имхо сервлеты и иже с ними ныне куда как распространеннее&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (iZEN)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#7</link>
    <pubDate>Wed, 16 Feb 2011 14:46:06 GMT</pubDate>
    <description>&amp;gt;ИМХО выполнять ява-апплеты не сильно лучше чем запускать бинарники из веба.&lt;br&gt;&lt;br&gt;А если хорошенько подумать, посмотрев на историю развития Java и эволюцию Security API в ней, то можно заметить три важные вехи в изменениях принципов организиции безопасности выполнения (не)доверяемого байткода, полученного из (не)надёжного источника. ;) &lt;br&gt;&lt;br&gt;&amp;gt;И сколько и каких они там прорывов в этой монстриле законопатили - они даже сообщать не изволят.&lt;br&gt;&lt;br&gt;По-твоему, любые правки исходного кода должны закрывать определённую брешь? А если этот рефакторинг обусловлен не только и не столько этим, а, например, оптимизацией быстродействия и более полным управлением поддержкой развития кодовой базы?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#6</link>
    <pubDate>Wed, 16 Feb 2011 14:37:36 GMT</pubDate>
    <description>&amp;gt; одинаково выполняющий защищённый от прорыва стека&lt;br&gt;&lt;br&gt;Ага, только вот список починеных багов без описания деталей как-то оптимизма не внушает. ИМХО выполнять ява-апплеты не сильно лучше чем запускать бинарники из веба. Нафиг-нафиг. Монструозный довесок обречен иметь кучу багов, а оракл похоже не так же оперативен и щепетилен по отношению к секурити проблемам как гугл и мозилла. И сколько и каких они там прорывов в этой монстриле законопатили - они даже сообщать не изволят. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (whoami)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#5</link>
    <pubDate>Wed, 16 Feb 2011 13:28:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А так, у нас уже лет десять есть Java SE Plug-in одинаково выполняющий защищённый от прорыва стека и подмены код в любом современном браузере.&lt;br&gt;&lt;br&gt;Эта новость однозначно детектирует жирность и толстоту подобных высказываний.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (x2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#4</link>
    <pubDate>Wed, 16 Feb 2011 12:33:31 GMT</pubDate>
    <description>+1&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (iZEN)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#3</link>
    <pubDate>Wed, 16 Feb 2011 12:16:58 GMT</pubDate>
    <description>&amp;gt;Задумаемся, а нужна ли нам Java?&lt;br&gt;&lt;br&gt;Конечно. Ведь полный стандарт на HTML5 будет утверждён и поддержан всеми браузерами только через три-пять лет. А так, у нас уже лет десять есть Java SE Plug-in одинаково выполняющий защищённый от прорыва стека и подмены код в любом современном браузере.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE 6 Update 24 c исправлением 21 уязвимости (zazik)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/74775.html#2</link>
    <pubDate>Wed, 16 Feb 2011 12:02:28 GMT</pubDate>
    <description>Задумаемся, а нужна ли нам Java?&lt;br&gt;</description>
</item>

</channel>
</rss>
