Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая 0-day уязвимость в Spring Framework, применяемом во многих Java-проектах" | +/– | |
| Сообщение от opennews (??), 31-Мрт-22, 10:22 | ||
В модуле Spring Core, поставляемом в составе фреймворка Spring Framework, выявлена критическая 0-day уязвимость, позволяющая неаутентифицированному удалённому атакующему выполнить свой код на сервере. Пока не ясно насколько катастрофичны могут быть последствия выявленной проблемы и будут атаки столь же массовыми, как в случае с уязвимостью в Log4j 2. CVE проблеме пока не присвоен. В Spring Framework проблема пока остаётся неисправленной и в сети уже доступно несколько рабочих прототипов эксплоитов (1, 2, 3, 4). Проблему усугубляет то, что многие корпоративные Java-приложения на базе Spring Framework выполняются с правами root и уязвимость позволяет сразу полностью скомпрометировать систему... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +14 +/– | |
| Сообщение от Аноним (1), 31-Мрт-22, 10:22 | ||
Жаба как обычно, самая безопасная. Банально из-за сложности и многослойных нагромождений легаси. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
| Сообщение от А (??), 31-Мрт-22, 10:42 | ||
Неа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +9 +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 10:56 | ||
Как будто "не под рутом" что-то изменило бы. У жабаприложения и так есть доступ ко всему, что вообще представляет хоть какую-то ценность. Причем обычно это ВСЬО значительно больше и дальше чем никому ненужный контейнер в контейнере в контейнере, хоть ты там будь рутом, хоть Г-дом Б-гом, все равно от юзера nobody (от которого, допустим на минуточку, выполняется весь твой из себя такой сесюрный жабокод из этого контейнера) есть доступ к хранилищу документов, базам, сервисным системам и так далее - иначе бы этот жабокот в сферическом вакууме никому нужен и не был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
| Сообщение от А (??), 31-Мрт-22, 11:02 | ||
Речь про отношение людей к теме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 12:55 | ||
Ну потому что правда ни от чего не поможет и только займет лишнее время. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от A (?), 31-Мрт-22, 14:55 | ||
А уметь-то умеют. Только это ж работу работать надо. А на улице - весна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 16:24 | ||
Не умеют. В гугле искать умеют - но это ж искать надо, а там спринт не ждет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 16:28 | ||
ой, извини... сглазил... Нашли они в гугле, пока я тебе предыдущее писал... как тебе контейнер после запуска которого надо вручную поменять ВНУТРИ права на некоторые подкаталоги? А то оно туда хочет записать - но не может. (Ну, ясен пень, снаружи к нему мапится дофига всего чему тоже нужно поменять, лучше сразу на 666, а то они сами не в курсе какой там userid и какой будет после автопересборки их чудо continuous desintegration, но на фоне вот этой простоты "залезь и поменяй!" уже мелочи) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
| Сообщение от Аноним (17), 31-Мрт-22, 11:58 | ||
Получил root контейнера, а дальше с ним со делать? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 18. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от А (??), 31-Мрт-22, 12:02 | ||
Там всякие капабилити включены, конт. привилегированный и прочие лёгкие способы достижения целей. Такая себе помойка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от А (??), 31-Мрт-22, 12:05 | ||
Даже встречал как за своё выдают основную и первую идею контейнеризации и изоляции - типа собственного изобретения "новый", свой!, способ применения для безопасности. Настолько много тех, кому неизвестно для чего всё было придумано. Настолько неиспользуется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 12:58 | ||
> В контейнере кроме jvm и приложения ничего нет. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 42. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от твой начальник (?), 31-Мрт-22, 14:15 | ||
Поэтому я решил что конфиги - г-но, немедля поперекодить все так чтоб все сикретные данные были в сикретных местах в самом коде. И чтоб никто не мог их потом найти! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:34 | ||
Пральна, и каждый день выпускать апдейт, в котором всё будет в новых местах, чтобы хакеры не успевали узнать где и что спрятано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 16:29 | ||
Но пароли будут всегда старые, потому что не все те места удается найти и поменять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (67), 31-Мрт-22, 16:42 | ||
так это же не зависит от того root там или не root. Всё самое ценное будет доступно независимо от того под каким пользователем java запущено. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 71. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 17:27 | ||
> так это же не зависит от того root там или не root. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Брат Анон (ok), 31-Мрт-22, 14:13 | ||
Т.е. фактически вы своим постом подтвердили, что жаба тотальный легаси. Дело было только за желающим это легаси пошатать. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 27. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (27), 31-Мрт-22, 12:59 | ||
Стандартная история с рефлексией-десериазилацией. Такое безопасно делать только по белым спискам. В любом, внезапно, языке, где есть что-то похожее. Это очень, кстати, похоже на старую уязвимость в Drupal - с именем функции-коллбэка в пейлоаде. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от name (??), 31-Мрт-22, 10:35 | ||
Спасибо г-споди, что я с этим больше не работаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от vellkira (?), 31-Мрт-22, 10:48 | ||
А с чем работаете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Аноним (14), 31-Мрт-22, 11:38 | ||
не с этим | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +8 +/– | |
| Сообщение от Аноним (31), 31-Мрт-22, 13:13 | ||
С лопатой на стройке | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 8. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
| Сообщение от Анонимыч (?), 31-Мрт-22, 11:02 | ||
не воспроизвелось. Так херово работает все, что даже эксплойты не работают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 11:06 | ||
Но ведь даже без учёта уязвимостей - жаба тормозная и жручая. Кто в здравом уме будет будет её использовать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
| Сообщение от Аноним (12), 31-Мрт-22, 11:16 | ||
Производители железа одобряют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (15), 31-Мрт-22, 11:39 | ||
зайдите на хх.ру да спросите у всех тамошних работодателей из сферы ИТ | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 91. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (91), 05-Апр-22, 00:00 | ||
Сейчас в результате февральских событий есть подозрение, что все это последие 30 лет были подсадные вакансии в подсадных проектах с нулевым результатом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от А (??), 31-Мрт-22, 11:39 | ||
А она настолько была прогрессивнее Сей, что профит от того поборол. | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 92. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (91), 05-Апр-22, 00:02 | ||
Дак класс RC счетчика (а смарт поинтеры в плюсах уже из коробки) в сях можно написать за час рабочего времени | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Z (??), 02-Май-22, 02:31 | ||
> В чем преимущество сегодня тогда в этих ваших джавах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Аноним (19), 31-Мрт-22, 12:04 | ||
> тормозная и жручая | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 22. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Аноним (22), 31-Мрт-22, 12:39 | ||
> Но на пихтонах/пыхах все еще можно клепать гостевухи -- там, где производительность не важна. Эта гостевуха блестяще справится с двумя-тремя пользователями в месяц. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от server_push (?), 31-Мрт-22, 14:05 | ||
> 3000 одновременно залогиненых пользователей, каждый - на подсосе минимум одного вебсоскета | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Анонимыч (?), 31-Мрт-22, 16:04 | ||
64к коннектов одновременно обрабатывали на нескольких томкатах, которые на одной тачке стояли. Обрабатывали бы и сильно больше, но обычно необходимости не было, поэтому роутер никто не менял. | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 63. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Анонимыч (?), 31-Мрт-22, 16:10 | ||
а сессий десятки - сотни тысяч были и все летало на "тормозной" джаве. Надо просто писать нормально, тогда и лагать ничего не будет и ресурсов будет хватать на все. | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 24. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 12:53 | ||
> серверная ява довольно шустра | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 28. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от пох. (?), 31-Мрт-22, 13:01 | ||
> ой, что-то как-то всё тормозить стало, ой памяти не хватает, ой, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 13:06 | ||
Ага, LA за сотню, и когда очередь дойдёт до оом киллера - еще неизвестно )) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
| Сообщение от Аноним (19), 31-Мрт-22, 13:20 | ||
> свои структуры данных как проинициализируем, да кэши как прогреем | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 35. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 13:51 | ||
Вообще-то, кроме жабы на белом свете существуют не только php и python. Ну да ладно, не буду тебя грузить ненужностями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
| Сообщение от Аноним (19), 31-Мрт-22, 13:58 | ||
Для корпоративных приложений кроме явы есть только сишарп, period. А так да, для твоих хелловорлдов и HQ9+ сойдет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:08 | ||
Ну да, ну да... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:04 | ||
> Остается только ява | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 43. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
| Сообщение от Аноним (19), 31-Мрт-22, 14:17 | ||
но ты про этот язык никому не расскажешь, верно? А если и расскажешь, то выяснится, что "серверное ПО" и "корпоративное ПО" - это, мягко говоря, разные вещи, и требования к ним существенно отличаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
| Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:21 | ||
Конечно нет, зачем людей смущать? Вон как они бодро плюсуют свои каменты, в их мире всё стройно, гармонично и однозначно, зачем им его ломать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
| Сообщение от Аноним (19), 31-Мрт-22, 14:30 | ||
ну тогда продолжай пребывать в воображаемом мирке, где изобрели серебряную пулю "убийцу явы, сишарпа, сишки, неба, и вообще всего" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (82), 01-Апр-22, 11:18 | ||
Имя, брат, имя! Неужели эрланг богомерз... богоподобный или эликсир, на нем настоянный? | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 84. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от YetAnotherOnanym (ok), 01-Апр-22, 23:41 | ||
Не могу, обещал не говорить. Но вобщем - те же яблоки, только в профиль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним12345 (?), 31-Мрт-22, 11:26 | ||
Бежать немедленно с этой жабы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
| Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:23 | ||
Дети всегда куда-то бегут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
| Сообщение от Смузихлёб (?), 31-Мрт-22, 12:06 | ||
Жаба это давно уже легаси сводящееся к поддержке и допилу под нужды. Джуны нафиг не нужны, поэтому учить с нуля точно не стоит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (23), 31-Мрт-22, 12:49 | ||
А к embedded tomcat не относится что-ли? Только если war-ник и на отдельном Tomcat сервере? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от An onymous (?), 01-Апр-22, 21:03 | ||
However, if Spring is deployed using the Embedded Tomcat Servlet Container the classloader is a LaunchedURLClassLoader which has limited access. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от WebBonobo (?), 31-Мрт-22, 13:01 | ||
кто из опытных ушел из джавы в Го, как оно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Брат Анон (ok), 31-Мрт-22, 14:18 | ||
Я пытался подучить жабу как-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
| Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:30 | ||
Скорее всего разработка ПО это не твое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
| Сообщение от Брат Анон (ok), 31-Мрт-22, 15:18 | ||
> Скорее всего разработка ПО это не твое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
| Сообщение от Аноним (89), 04-Апр-22, 15:31 | ||
> Ответил главный эксперт блока по техническому развитию одной из госкорпораций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
| Сообщение от A (?), 31-Мрт-22, 14:54 | ||
Да. Это трудная работа, писать код, в котором сложно отклониться от нужного. И инструмент давно уже вышел. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 60. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
| Сообщение от Джавистсанитар (?), 31-Мрт-22, 15:37 | ||
Большей шизофазии ппро джаву почти не встречал | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 69. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
| Сообщение от Аноним (67), 31-Мрт-22, 16:54 | ||
Когда java разрабатывалась utf-8 еще небыло. Для внутренних строк используется единственная кодировка UTF-16, наружу она всю жизнь могла сохранять в любой кодировки, какую укажешь. А не укажешь, сохранит в системной. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 86. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
| Сообщение от Аноним (86), 02-Апр-22, 17:41 | ||
это не аргумент. питон например еще старше и прожувал эту проблему. utf16 скорее бы уже всем забыть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
| Сообщение от Аноним (89), 04-Апр-22, 15:28 | ||
> Когда java разрабатывалась utf-8 еще небыло | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 76. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
| Сообщение от eugener (ok), 31-Мрт-22, 22:12 | ||
> жаба не поддерживает UTF-8 | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 79. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
| Сообщение от Брат Анон (ok), 01-Апр-22, 09:09 | ||
>> жаба не поддерживает UTF-8 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от eugener (ok), 01-Апр-22, 09:25 | ||
> Нисколько. Все файлы сохранял в UTF-8 (кодировка по умолчанию), и компилятор не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
| Сообщение от Брат Анон (ok), 03-Апр-22, 14:40 | ||
> Походу в винде дело происходило? У Java в винде кодировка по умолчанию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Z (??), 02-Май-22, 02:02 | ||
Проблема с УТФ-8 в консоли винды – бага самой винды, а не джавы. Проблема старая ещё с до-юникодовой эпохи. Решается флагом -encode utf8. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 99. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Брат Анон (ok), 02-Май-22, 12:41 | ||
> Проблема с УТФ-8 в консоли винды – бага самой винды, а не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:34 | ||
Игого корпо-лопатен на уровне генетики. | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 56. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от A (?), 31-Мрт-22, 15:01 | ||
> кто из опытных ушел из джавы в Го, как оно? | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 57. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от A (?), 31-Мрт-22, 15:01 | ||
> кто из опытных ушел из джавы в Го, как оно? | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 34. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (34), 31-Мрт-22, 13:50 | ||
Проверил, на пашет если сервисы сделаны норм и разрешено только то, что разрешено, можно до усрачки создавать все, что угодно, доступа туда не будет. Но в целом прикольно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
Сообщение от Funkey_33333 (?), 31-Мрт-22, 14:10 | ||
Еда... Есть в конторе бизнесовое приложение. Дико важное бизнесу. Пилят типа "мидлы', обученные де то на супер-курсах и в ютюбах. У нас, у админов, которые занимаются внедрением всей этой дичи, и обеспечением cicd и отказоустойчивости её, раньше была "палка", чтобы бить по рукам тем деятелям... После жалоб бизнесу на то, что мы тормозим их супер эффективный АДжаил своими придирками, и что им, несчастным, приходится тратить свое драгоценное время не на сам супер проект, а на ненужное замыкание дыр, бизнес у нас, вместе с ИБ отобрал "палку"... Вот так оно и живёт... Пипец, в общем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Z (??), 02-Май-22, 02:11 | ||
Бежать без оглядки надо из такой конторы. Работа должна приносить удовольствие, а потом уже деньги. Живём один раз, не хватало ещё мучать себя аджаилами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:41 | ||
Запускающим java приложения из под рута должны выдаваться трудовые книжки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Фняк (?), 04-Апр-22, 17:27 | ||
Уязвимости класса privilege elevation находят довольно часто, про них часто в новостях даже не пишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Z (??), 02-Май-22, 02:13 | ||
Вы из какого года вещание? Трудовые книжки сейчас остались лишь в госучреждениях, в остальных случаях это договор на минимальную по закону ЗП + "бонусы". | ||
| Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору | ||
| 52. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
| Сообщение от Аноним (52), 31-Мрт-22, 14:47 | ||
> Эксплуатация уязвимости .. при .. Java/JDK 9 или более новой версии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
Сообщение от IdeaFix (ok), 31-Мрт-22, 15:26 | ||
А кто-то использует что-то новее JAVA8 для серьезных задач? Там где легаси и копро... корпоративщина - там Java8, лог4ж 1.х и полные лепота и благолепие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
| Сообщение от Stanislavvv (?), 31-Мрт-22, 15:47 | ||
На уже предыдущей работе использовали java 11, что openjdk. Собирались java 13, но на момент увольнения проектов с 13 не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (67), 31-Мрт-22, 16:57 | ||
>Собирались java 13 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от ms is a piece of s (?), 31-Мрт-22, 16:53 | ||
JDK 11 она LTS и много где давно уже используется. | ||
| Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору | ||
| 73. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от лютый жабби__ (?), 31-Мрт-22, 18:10 | ||
>кто-то использует что-то новее JAVA8 для серьезных задач | ||
| Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору | ||
| 75. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от IdeaFix (ok), 31-Мрт-22, 21:48 | ||
>>кто-то использует что-то новее JAVA8 для серьезных задач | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от лютый жабби__ (?), 31-Мрт-22, 23:03 | ||
>Поддерживаю несколько легаси проектов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от IdeaFix (ok), 02-Апр-22, 13:31 | ||
> поискал бы нормальную работу ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
| Сообщение от Аноним (72), 31-Мрт-22, 17:30 | ||
Предложенное решение НЕ сработает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |