|
2.2, Аноним (-), 00:48, 20/04/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Когда CVSS 11 введут специально для оракля и адобы?
Даже этого будет мало.
| |
2.5, Очередной аноним (?), 08:52, 20/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Когда CVSS 11 введут специально для оракля и адобы?
А что это будет означать - программа/система будет убивать подошедшего к компу пользователя или зашедшего на консоль админа?
| |
|
1.4, лютый жабист__ (?), 05:27, 20/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Что-то непонятно, уязвима только соляра, на которую пять лет не ставились патчи? Придётся по ссылкам идти...
| |
|
2.6, Аноним (-), 08:52, 20/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Что-то непонятно, уязвима только соляра, на которую пять лет не ставились патчи?
> Придётся по ссылкам идти...
Там мутно описано: CVE-2017-3623 is assigned for "Ebbisland". Solaris 10 systems which have had any Kernel patch installed after, or updated via patching tools since 2012-01-26 are not impacted. Also, any Solaris 10 system installed with Solaris 10 1/13 (Solaris 10 Update 11) are not vulnerable. Solaris 11 is not impacted by this issue.
Но если давно исправлено, то зачем тогда патч? Да ещё с небывалым CVSS 10. Создаётся впечатление, что дыра есть и очень большая, но конкретный метод атаки применим только для определённых ядер Solaris, а для других ядер нужно переписывать эксплоит.
| |
|
3.8, h31 (ok), 10:19, 20/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
Видимо, дыру исправили давно, а CVE только сейчас появился.
| |
|
|
1.7, Аноним (-), 09:40, 20/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"Ebbisland" - шикарное название. Отражает суть всего программирования.
| |
1.10, Аноним (-), 12:16, 20/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
7 дыр, эксплуатируемых удалённо любым желающим - это "необычно низкое число"? Как они её пишут вообще? Забейте для сравнения "erlang" в поиске по CVE. Почему одни могут писать почти без дыр, а у других каждый квартал по нескольку штук в
ыявляют?
| |
|
2.11, iPony (?), 12:44, 20/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну забей уязвимости по Pony OS. Вот как надо операционки писать.
| |
|
3.13, Аноним (-), 14:47, 20/04/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вы совершенно верно заметили, что Java написана даже ещё хуже, чем любительская ОС.
Реально позор.
| |
|
|
5.17, Аноним (-), 20:29, 20/04/2017 [^] [^^] [^^^] [ответить]
| +2 +/– |
И всех их кто-то имеет через заботливо оставленные Ораклом дыры.
| |
|
|
|
|
|