<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Очередная 0-day уязвимость в Java</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html</link>
    <description>Спустя чуть больше недели с момента выхода (http://www.opennet.ru/opennews/art.shtml?num=36165) корректирующих обновлений Java SE 7 Update 15 и Java SE 6 Update 41 с устранением уязвимостей, в Сети зафиксирована (http://blog.fireeye.com/research/2013/02/yaj0-yet-another-java-zero-day-2.html) вредоносная активность, поражающая системы пользователей через ранее неизвестную  0-day уязвимость (CVE-2013-1493) в браузерном Java-плагине. Уязвимость используется для распространения вредоносного ПО McRAT, поражающего Windows-системы при открытии специально модифицированных страниц на подконтрольных злоумышленникам сайтах. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость позволяет осуществить запись и чтение произвольных областей памяти JVM. В процессе эксплуатации осуществляется поиск области памяти, в которой хранятся внутренние структуры данных JVM, после чего осуществляется обнуление участков данных областей с целью дезактивации менеджера безопасности. После успешной эксплуатации, под видом изображения осуществляется загрузка исполняемого файла Mc</description>

<item>
    <title>Очередная 0-day уязвимость в Java (Crazy Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#99</link>
    <pubDate>Mon, 04 Mar 2013 08:12:07 GMT</pubDate>
    <description>а где-то в России/Украине есть банки, у которых корпоративный клиент не на яве?&lt;br&gt;</description>
</item>

<item>
    <title>В Java обнаружена 0-day уязвимость (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#98</link>
    <pubDate>Mon, 04 Mar 2013 08:07:50 GMT</pubDate>
    <description>&amp;gt; Как-то сомнительно,что кто-то один,или несколько сидят и перелопачивают тонны &lt;br&gt;&amp;gt; кода из реализаций JVM и всех java фреймворков,удачно выискивая уязвимости.&lt;br&gt;&amp;gt; Похоже эти уязвимости были кому-то давно известны,возможно этими кем-то &lt;br&gt;&amp;gt; были созданы,и которые бережно хранились для возможного использования в будущем.&lt;br&gt;&lt;br&gt;Тонны кода лопатить незачем.&lt;br&gt;Можно поиграться с отладчиком.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (Linus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#97</link>
    <pubDate>Sun, 03 Mar 2013 17:23:46 GMT</pubDate>
    <description>&amp;gt; Аноним, 00:17 , 02-Мрт-13, (22) &lt;br&gt;&amp;gt;&amp;gt;izen, выходи &lt;br&gt;&amp;gt; iZEN, 00:19 , 02-Мрт-13 (23) &lt;br&gt;&amp;gt; Во, саммонинг-то прокачан у анонимного чувака! 8-O +++Чувак, зови сюда Линуса -- &lt;br&gt;&amp;gt; меркурятников материть?!&lt;br&gt;&lt;br&gt;Работать идите, заводы стоят, мать вашу.&lt;br&gt;А вы тут очередной dick-sucking contest устроили.&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (YetAnotherOnanym)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#96</link>
    <pubDate>Sun, 03 Mar 2013 15:25:29 GMT</pubDate>
    <description>&amp;gt; надо было на жаве его написать.&lt;br&gt;&lt;br&gt;... и назвать jaja (по аналогии с pypy). Для особо упоротых - jajanaturlich.&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#95</link>
    <pubDate>Sat, 02 Mar 2013 23:12:23 GMT</pubDate>
    <description>что-то вроде: стреляешь в ногу, а отлетает голова :)&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#94</link>
    <pubDate>Sat, 02 Mar 2013 23:05:07 GMT</pubDate>
    <description>это один из простых фаззингов использовался. та новость на пару лет раньше светилась, чем про 400 дыр в флеше. о чем я начинал разговор - более хитрый, комбинированный подход. пытаюсь найти, примерно в 2007-2008 году новость была. постараюсь завтра ещё поискать.&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (A)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#93</link>
    <pubDate>Sat, 02 Mar 2013 23:01:19 GMT</pubDate>
    <description>А может наоборот везет? С каждой исправленной уязвимостью их остается все меньше. Я сомневаюсь, что Adobe Flash надежнее и безопаснее, но внимания к нему почему-то меньше.&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (AnonuS)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#92</link>
    <pubDate>Sat, 02 Mar 2013 22:03:27 GMT</pubDate>
    <description>&amp;gt; Да что ж тут баловать, вот первый результат в гугле на первый &lt;br&gt;&amp;gt; же запрос adobe flash player fuzzing: http://googleonlinesecurity.blogspot.com/2011/08/fuzzing-at-scale.html &lt;br&gt;&lt;br&gt;Спасибо, Мишаня! Интересная ссылочка.&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; Корми их тут, пои...&lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;Надо же братьев меньших-анонимных по зиме подкармливать. Да не отсохнет рука кормящая...&lt;br&gt;&lt;br&gt;:-)))&lt;br&gt;</description>
</item>

<item>
    <title>Очередная 0-day уязвимость в Java (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88904.html#91</link>
    <pubDate>Sat, 02 Mar 2013 21:43:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; обычным фаззингом, к примеру, в адобовском флеш-проигрывателе, &lt;br&gt;&amp;gt;&amp;gt; 1.5 года нзад было обнаружено 400 уязвимостей.&lt;br&gt;&amp;gt; Спасибо за инфу, Карбофос, если и ссылочкой побалуешь, то цены тебе просто &lt;br&gt;&amp;gt; не будет.&lt;br&gt;&lt;br&gt;Да что ж тут баловать, вот первый результат в гугле на первый же запрос adobe flash player fuzzing: http://googleonlinesecurity.blogspot.com/2011/08/fuzzing-at-scale.html&lt;br&gt;&lt;br&gt;Корми их тут, пои...&lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

</channel>
</rss>
