<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Oracle была информирована о наличии критической уяз...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html</link>
    <description>Компания Security Explorations сообщила (http://www.theregister.co.uk/2012/08/30/oracle_knew_about_flaws/), что в апреле сообщила Oracle подробности о 31 уязвимости в Java (http://www.security-explorations.com/en/SE-2012-01-status.html), среди которых фигурировала уязвимость, используемая в опубликованном (http://www.opennet.ru/opennews/art.shtml?num=34669) недавно  0-day эксплоите, поражающем все доступные версии Java 7. Примечательно, что в  июньском обновлении (http://www.opennet.ru/opennews/art.shtml?num=34583) Java были устранены лишь две уязвимости из представленного списка, 29 остались неисправленными. &lt;br&gt;&lt;br&gt;&lt;br&gt;С момента появления эксплоита в открытом доступе прошло уже 5 дней, а компания Oracle до сих пор не опубликовала заявление, касающееся возможности выпуска внепланового обновления Java (плановое обновление намечено на 16 октября). Тем временем, немецкое &lt;br&gt;Федеральное ведомство по информационной безопасности официально рекомендовало (https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Presse2</description>

<item>
    <title>Компания Oracle была информирована о наличии критической уяз... (maks_s)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#50</link>
    <pubDate>Mon, 03 Sep 2012 09:40:08 GMT</pubDate>
    <description>Линукс знаю, Жаваскрипт не слышал? так тонко, что даже толсто)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической уяз... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#49</link>
    <pubDate>Sun, 02 Sep 2012 07:27:24 GMT</pubDate>
    <description>Маргинал?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической... (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#48</link>
    <pubDate>Sat, 01 Sep 2012 04:54:36 GMT</pubDate>
    <description>&amp;gt; Откройте свое дело, заработайте на создании софта - пересмОтрите многие идеи.&lt;br&gt;&lt;br&gt;открыл, зарабатываю. не пересмотрел. ЧЯДНТ?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#47</link>
    <pubDate>Fri, 31 Aug 2012 20:13:41 GMT</pubDate>
    <description>Уточним: кто гарантирует что хакер не подпишет себе апплет левым сертификатом? :)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической уяз... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#46</link>
    <pubDate>Fri, 31 Aug 2012 20:12:53 GMT</pubDate>
    <description>&amp;gt; Да, но хотелось бы узнать имеет ли уязвимость отношение к JavaScript, &lt;br&gt;&lt;br&gt;Название похоже и некоторые идеи. В остальном это совершенно разные сущности. В частности то что вы процитировали - это некие скриптовые движки JS. Не имеющие ничего обшего с JVM. &lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической уяз... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#45</link>
    <pubDate>Fri, 31 Aug 2012 20:09:57 GMT</pubDate>
    <description>&amp;gt; и интеллект к этому не имеет никакого отношения - скорее, память и внимательность. &lt;br&gt;&lt;br&gt;Не знаю насчет интеллекта но как-то так замечаю что многие скрипткидисы характеризуются фразой &quot;страшно далеки они от народа&quot;. Только от железа в данном случае. Они в принципе не понимают в какие физические действия в реальной железке трансформируется вон та простыня которую они накатали. Хороший ассемблерщик напротив, отлично понимает что и как произойдет. Элита осиливает и круть типа софтварного USB на медленном проце. Это guru level. Когда вы настолько хорошо понимаете во что ваша деятельность трансформируется, что можете софтом без спецжелезки изобразить неслабый протокол, потратив считанные команды на элемент протокола, при том что протокол дико критичен к формированию всех времянок. Вот это - легенды. Они понимают как все это работает. От и до. А не просто пишут слова в редакторе. И кстати такие обычно умеют и не только на ассемблере. Уж на си а зачастую и на си++ такие обычно пишут без проблем. Да и на скриптовом яз</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической уяз... (XoRe)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#44</link>
    <pubDate>Fri, 31 Aug 2012 19:36:22 GMT</pubDate>
    <description>&amp;gt; всё в общем-то логично &amp;#8212; выбор проприетарной модели разработки тоже не гарантирует &lt;br&gt;&amp;gt; качества, а потому в реальной жизни себя не оправдывает: http://sash-kan.blogspot.com/2009/06/vs.html &lt;br&gt;&lt;br&gt;Откройте свое дело, заработайте на создании софта - пересмОтрите многие идеи.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической уяз... (Neper)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#43</link>
    <pubDate>Fri, 31 Aug 2012 11:57:16 GMT</pubDate>
    <description>Программировал на мк-61.&lt;br&gt;Дважды уволен за write-only кодописание...&lt;br&gt;</description>
</item>

<item>
    <title>Компания Oracle была информирована о наличии критической... (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/86220.html#42</link>
    <pubDate>Fri, 31 Aug 2012 08:14:42 GMT</pubDate>
    <description>&amp;gt; Соот. решение проблемы простое и элегантное &amp;#8212; запускать аплеты только ИЗ ДОВЕРЕННЫХ &lt;br&gt;&amp;gt; доменов. И все &amp;#8212; нет смысла биться в истерике &amp;#8230;..&lt;br&gt;&lt;br&gt;ага. а ещё вот, например, есть такая штука &amp;#8212; сертификационные центры. помнишь? им тоже доверяют. а comodo hacker себе понавыписывал сертификатов, тем не менее.&lt;br&gt;&lt;br&gt;на всякий случай, если намёк не ясен: кто гарантирует, что на &amp;#171;довереных&amp;#187; сайтах не посажен троян? или что ты действительно на том сайте, на котором тебе кажется ты находишься?&lt;br&gt;</description>
</item>

</channel>
</rss>
