|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от opennews (??) on 27-Авг-12, 23:59 | ||
В сети выявлено (http://labs.alienvault.com/labs/index.php/2012/new-java-0day.../) вредоносное ПО, поражающее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. На основании анализа данного кода уже подготовлен и опубликован (https://community.rapid7.com/community/metasploit/blog/2012/...) рабочий эксплоит, позволяющий выполнить код при открытии специально оформленной страницы в браузере с Java-плагином. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 27-Авг-12, 23:59 | ||
Когда уже java плагин перестанет поддерживаться и будет выпилен окончательно? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +32 +/– | |
| Сообщение от angra (ok) on 28-Авг-12, 00:11 | ||
Откуда нам знать, когда лично ты его уберешь из своего браузера. Подавляющее большинство сайтов яву не использует, хрен тебя знает зачем ты его держишь. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от anonymous (??) on 28-Авг-12, 00:15 | ||
К сожаления DELL DRAC консоль работает через этот долбаный плагин. Там какой-то не стандартный vnc. Некоторые версии DRAC работают через vnc клиент, некоторые - нет. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 44. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от filosofem (ok) on 28-Авг-12, 08:55 | ||
И это печально. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 63. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 11:17 | ||
у Supermicro тоже на JAVA remote console работает ( | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 104. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:31 | ||
> у Supermicro тоже на JAVA remote console работает ( | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 116. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от mr_gfd on 29-Авг-12, 01:39 | ||
а глубокоуважаемый дон чем ремотные сервера админит? есси чо - aten|alusten и hp iLO тоже на жабе. как и интелёвый RMM[123] | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 4. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 00:36 | ||
JRE - принудительно в песочницу. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 103. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:30 | ||
> JRE - принудительно в песочницу. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 5. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Анонище on 28-Авг-12, 00:50 | ||
Поставил NoScript. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –2 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 00:51 | ||
В данном случае поможет только NoFlash. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от ffirefox on 28-Авг-12, 00:58 | ||
Почему это только? Adblock позволяет резать где не надо и разрешать там, где нужно. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 11. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +5 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 01:13 | ||
Мсье знают толк в извращениях. Однако NoScript умеет давить вообще все мыслимые виды интерактивности, включая Java, Flash и прочие плагины. Он даже HTML5 audio/video давить умеет. То-есть он вырубает по дефолту вообще все что может шевелиться, а потом уже это можно явно разрешить. Если это надо. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 47. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от John (??) on 28-Авг-12, 09:12 | ||
> Мсье знают толк в извращениях. Однако NoScript умеет давить вообще все мыслимые | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 78. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 14:39 | ||
> при этом не смотреть назойливую вырвиглазную флеш-рекламу. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 122. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Firefoxic on 29-Авг-12, 21:05 | ||
А если мне совершенно необходимо смотреть ТК «Дождь», и при этом ни один оператор с ним в своих пакетах услуг не дошёл до меня ещё? Я писал им, чтоб на Ютубе восстановили вещание. Толи они не читали, толи им это на#@$ не надо. | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 69. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Тарелькин on 28-Авг-12, 12:42 | ||
Пока в деревне Виллафоксо придумывают, какие расширения поставить для задавливания каждого плагина, в деревне Виллахромо нажимают кнопку "Запускать плагины по клику" и все работает... | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 71. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +2 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 13:56 | ||
Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true. | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 107. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –2 +/– | |
| Сообщение от Тарелькин on 28-Авг-12, 18:24 | ||
>Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 108. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 19:56 | ||
Вы тупите и толстите. Всего лишь изменить настройку по умолчанию. | ||
| Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору | ||
| 123. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от iZEN (ok) on 30-Авг-12, 16:48 | ||
> Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 79. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 14:41 | ||
> плагина, в деревне Виллахромо нажимают кнопку "Запускать плагины по клику" | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 6. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 00:51 | ||
У кого-то еще стоит джаваплагин? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Anonplus on 28-Авг-12, 00:59 | ||
У меня стоит. А еще браузер принудительно запущен в песочнице, в которой запрещен запуск любых других программ. Так что если и пробьют эксплоитом, то вредоносная начинка просто не запустится. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 12. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 01:18 | ||
> то вредоносная начинка просто не запустится. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 56. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от максо on 28-Авг-12, 10:02 | ||
>А нафига? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 81. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 14:57 | ||
> Что бы запуститься после перезагрузки | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 83. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от arisu (ok) on 28-Авг-12, 15:01 | ||
> Тащи ружье! Хотя тут похоже пулемет понадобится, не меньше. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 97. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:20 | ||
> ничего, мы им билеты на морской круиз дарить будем. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 120. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от arisu (ok) on 29-Авг-12, 04:44 | ||
>> ничего, мы им билеты на морской круиз дарить будем. | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
| 22. "Опубликован эксплоит, поражающий неисправленную..." | +4 +/– | |
| Сообщение от arisu (ok) on 28-Авг-12, 02:05 | ||
> У меня стоит. А еще браузер принудительно запущен в песочнице, в которой | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 82. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 14:58 | ||
> ты плохой, негодный параноик. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 23. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +5 +/– | |
| Сообщение от pavlinux (ok) on 28-Авг-12, 02:29 | ||
> А еще браузер принудительно запущен в песочнице, | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 30. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от ананим on 28-Авг-12, 04:32 | ||
ну и шли себе. с современным анлимом. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 41. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 08:13 | ||
да вы батенька меценат... | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 49. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от filosofem (ok) on 28-Авг-12, 09:13 | ||
Скорее мазохист, подставлять свой зад под ментовские бутылки вместо педобиров, экстемистов и киддисов, гоняющих свой трафик через него. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 113. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от ананим on 29-Авг-12, 00:21 | ||
глупости, половина вантузятников так и живёт. | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 84. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:01 | ||
> ну и шли себе. с современным анлимом. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 86. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от arisu (ok) on 28-Авг-12, 15:04 | ||
> Достаточно много систем используют BLы чтобы оградить себя от подобной активности. | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 95. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:18 | ||
> и это хорошо: сразу ясно, какие ресурсы можно смело заносить в бан-лист: | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 118. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от arisu (ok) on 29-Авг-12, 04:40 | ||
> О, мсье предпочитает спам, абузивное поведение и хакерские атаки? :) | ||
| Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору | ||
| 112. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от ананим on 29-Авг-12, 00:20 | ||
>и это хорошо: сразу ясно, какие ресурсы можно смело заносить в бан-лист: всё равно там сидят идиоты. | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 119. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от arisu (ok) on 29-Авг-12, 04:43 | ||
> мне то пох, мы с тобой у одного прова пришвартованы. | ||
| Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору | ||
| 92. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:11 | ||
> DDOS | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 10. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от eoranged on 28-Авг-12, 01:11 | ||
NoScript в режиме тотального блокирования всех плагинов решает: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 01:21 | ||
> - запретить java; | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 28. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от 43пр5р6и2м on 28-Авг-12, 04:03 | ||
> NoScript в режиме тотального блокирования всех плагинов решает: | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 59. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
| Сообщение от Boboms (ok) on 28-Авг-12, 10:36 | ||
Зачем ты своим ником палишь чьи-то пароли? | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 85. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:02 | ||
> Зачем ты своим ником палишь чьи-то пароли? | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 14. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от siorf on 28-Авг-12, 01:21 | ||
А что мешает временно отключить? Надо заюзать, включил, сделал что надо, выключил? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Lain_13 (ok) on 28-Авг-12, 01:50 | ||
В фоксе всё собираются ввести возможность временного/постоянного включения для конкретного сайта при выключенном нормальном состоянии. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 26. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 03:42 | ||
> В фоксе всё собираются ввести возможность временного/постоянного включения для конкретного | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 31. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Apchhi on 28-Авг-12, 05:24 | ||
> В опере давно уже реализовано. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 18. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +4 +/– | |
| Сообщение от Lockal (??) on 28-Авг-12, 01:42 | ||
Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная оракловским дырам. А Ubuntu с своё время вообще выкинула оракловскую яву даже из партнёрского репозитария после тормозов оракла по закрытию критических уязвимостей. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +3 +/– | |
Сообщение от Lain_13 (ok) on 28-Авг-12, 01:55 | ||
> Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 57. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +5 +/– | |
| Сообщение от koblin (ok) on 28-Авг-12, 10:04 | ||
> Не работал он со сторонними реализациями джавы. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 66. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от виндотролль on 28-Авг-12, 11:45 | ||
Ну, проблема здесь та же, что и с совместимостью приложений между версиями винды: использование проприетарных/недокументированных АПИ криворукими программерами. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 67. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Lain_13 (ok) on 28-Авг-12, 12:19 | ||
> Ну, проблема здесь та же, что и с совместимостью приложений между версиями | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 87. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:04 | ||
У жабистов такой булщит - норма жизни. Ынтырпрайз во все поля. Я как-то видел нечто от ибм. Так оно мало того что работало только с ибмовской явой, так еще и эта ява ловила эксепшн где-то в кишках своего рантайма. Ну пипец, айбиэмщики свой софт даже запускать не пробуют до того как в релиз вывалить. | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
| 29. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Тузя (ok) on 28-Авг-12, 04:11 | ||
Oracle java имеет лицензию на дистрибьюцию запрещающую распространение где-либо, кроме официального сайта. Sun java, о которой вы говорите, не обновляется, и ее отовсюду убрали. При чем здесь ubuntu? | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 33. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
| Сообщение от Тот_Самый_Анонимус on 28-Авг-12, 05:38 | ||
>Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная оракловским дырам. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 43. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от stalker37 on 28-Авг-12, 08:46 | ||
аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk... | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 54. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Rush (??) on 28-Авг-12, 09:30 | ||
> аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk... | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 124. "(offtopic) IPMI-рулилки" | +/– | |
Сообщение от Michael Shigorin (ok) on 31-Авг-12, 10:53 | ||
>> аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk... | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 45. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Global on 28-Авг-12, 08:57 | ||
>Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 73. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 14:00 | ||
Это ты палишься, отождествляя _открытые системы_ с линуксом. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 96. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Crazy Alex (ok) on 28-Авг-12, 15:19 | ||
Ну вот когда у меня нарисовалась необходимость иметь дело с клиент-банком на джаве - даже в голову не пришло ставить что-то кроме оракловской шестерки - потому что я прекрасно понимал, под что этот клиент-банк был писан, а ловить в таком софте баги - нет уж, я как-нибудь переживу без такого счастья. Хотя да, плагин включаю по необходимости. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 21. "Опубликован эксплоит, поражающий неисправленную..." | +3 +/– | |
| Сообщение от arisu (ok) on 28-Авг-12, 02:02 | ||
все потенциальные владельцы «умных домов» из соседней новости должны быть в восторге. особенно от оперативной реакции оракеля. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 55. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 09:42 | ||
А ничего, что это дыра в плагине для браузера, а в тех умных домах Java только на сервере? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 90. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:07 | ||
> А ничего, что это дыра в плагине для браузера, а в тех | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 100. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Crazy Alex (ok) on 28-Авг-12, 15:26 | ||
Нормально спроектированный умный дом вообще не зависит в своем функционировании от компа, который общается с пользователем. Все критичные функции берут на себя железки, в которых не то что явы - даже операционки полноценной часто нет (и уж точно она наружу не видна), зато есть куча защит и реалтаймовая реакция. Об автомобиле и говорить нечего. | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
| 110. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 21:41 | ||
> Нормально спроектированный умный дом вообще не зависит в своем функционировании от компа, | ||
| Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору | ||
| 36. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от www2 (??) on 28-Авг-12, 06:24 | ||
>все те. кто сейчас предложил выпилить яву по причине уязвимости, сразу откажутся от линуха, как только будет опубликован эксплойт, использующий ещё незакрытую уязвимость? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 53. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 09:27 | ||
> Локальная уязвимость в suid-программе? Снять с неё на время suid-бит. Дождаться обновлений, включить обратно. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 60. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от MVK (??) on 28-Авг-12, 10:39 | ||
> Что мешает сделать тоже самое для Java сервера? | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 93. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:12 | ||
> из ограничений "песочницы" JVM (я не спец по флэшу, но думаю | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 102. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Crazy Alex (ok) on 28-Авг-12, 15:30 | ||
У флеша это ограничение много лет как. Реализуется следующим образом: чтобы что-то сделать с любым доменом, кроме собственного, плагин пытается скачать с него файл политики, в котором детально указано, что кому можно - коду с каких доменов, на какие порты можно ходить и т.п. В общем, механизм мощный и давно отлаженный, в HTTP только с появлением CORS что-то такое есть. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 58. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Анон on 28-Авг-12, 10:36 | ||
Печально то что именно java плагин до сих пор юзается в энтерпрайзе. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 61. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от MVK (??) on 28-Авг-12, 10:41 | ||
> Печально то что именно java плагин до сих пор юзается в энтерпрайзе. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 65. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от четатель on 28-Авг-12, 11:35 | ||
Энтерпрайзу пофигу на уязвимости. Апплет на апплете и апплетом погоняет, и клиент счастлив. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 70. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от iZEN (ok) on 28-Авг-12, 13:51 | ||
JavaScript тоже небезопасен. Да и браузеры сами по себе тоже содержат кучу дыр. И что теперь, не выходить в интернет? | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 94. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 15:16 | ||
> JavaScript тоже небезопасен. | ||
| Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору | ||
| 114. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
| Сообщение от ананим on 29-Авг-12, 00:23 | ||
>Вот только мозилла и хром за дырки приплачивают и поэтому обычно дыру первым делом им и рапортуют. | ||
| Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору | ||
| 106. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от Аноним (??) on 28-Авг-12, 18:22 | ||
Все эти ваши комментарии конечно забавное чтиво, но объясните пожалуйста, как может код поражать уязвимость? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 115. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
| Сообщение от ананим on 29-Авг-12, 00:24 | ||
легко. | ||
| Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору | ||
| 125. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Hugo Reyes (ok) on 31-Авг-12, 12:34 | ||
птч 7u7 уже вышел | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |