The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Oracle с устранением уязвимостей

17.07.2014 11:52

Компания Oracle представила плановый июльский выпуск обновлений своих продуктов с устранением уязвимостей. В выпусках Java SE 7u65 и Java SE 8u11 (номер версии присвоен в соответствии с новой схемой нумерации выпусков) устранено 20 проблем с безопасностью.

Все уязвимости в Java могут быть эксплуатированы удалённо без проведения аутентификации. 1 уязвимости (CVE-2014-4227) присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. 7 проблемам присвоен уровень 9.3, который подразумевает возможность успешной атаки на клиентские системы, но сложность эксплуатации оценивается как средняя. 3 проблемы затрагивают не только клиентские, но и серверные системы.

В JavaSE 8u11 также представлено несколько новшеств: добавлена утилита jdeps (Java Dependency Analysis), в центр настроек добавлена опция для отключения спонсоров, реализован новый атрибут JAR-файлов - Entry-Point, представлено новое свойство для ограничения обработки JAXP - maxElementDepth.

Кроме проблем в Java SE, наличие уязвимостей обнародовано и в других продуктах Oracle, в том числе сообщается о 4 уязвимостях в Solaris, 7 уязвимостях в VirtualBox и 10 уязвимостях в MySQL. Уязвимости в VirtualBox и MySQL отмечены как некритичные (максимальная степень опасности 6.9 и 6.5 из 10). Все уязвимости уже молча исправлены в ранее опубликованных обновлениях MySQL и VirtualBox.

  1. Главная ссылка к новости (https://blogs.oracle.com/java/...)
  2. OpenNews: Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Oracle с устранением уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/40219-java
Ключевые слова: java
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (35) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (-), 12:51, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    В очередной раз подтверждается тезис - убогая технология убога во всем
     
     
  • 2.22, Аноним (-), 15:50, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В очередной раз подтверждается тезис - убогая технология убога во всем

    Свистобол, альтернативку не хочешь годную выкатить? Озолотишься.

    А то мешки рядами к горизонту уходят.

     
     
  • 3.28, Аноним (-), 21:08, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    .NET наше всё
     
     
  • 4.35, Аноним (-), 11:16, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > .NET наше всё

    Про это "наше всё" есть небезызвестный баянчик:
    http://bitquabit.com/post/zombie-operating-systems-and-aspnet-mvc/
    > In 1973, an operating system called CP/M was born. CP/M had no directories, and filenames were limited to 8.3 format. To support input and output from user programs, the pseudofiles COM1, COM2, COM3, COM4, LPT1, LPT2, CON, AUX, PRN, and NUL were provided.
    > In 1980, Seattle Computer Products decided to make a cheap, approximate clone of CP/M, called 86-DOS. 86-DOS therefore had no directories, supported 8.3 file names, and included the pseudofiles COM1, COM2, COM3, COM4, LPT1, LPT2, CON, AUX, PRN, and NUL. Further, because many programs always saved their files with a specific extension, any file with these names and an extension was treated as identical to the filename without the extension.
    > ...
    > And that is why, in 2009, when developing in Microsoft .NET 3.5 for ASP.NET MVC 1.0 on a Windows 7 system, you cannot include /com\d(\..*)?, /lpt\d(\..*)?, /con(\..*)?, /aux(\..*)?, /prn(\..*)?, or /nul(\..*)? in any of your routes.

     
     
  • 5.45, Michael Shigorin (ok), 23:10, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Про это "наше всё" есть небезызвестный баянчик:

    rob pike, залогиньтесь! ;-) (а пример хорош, да)

     

  • 1.4, StainlessRat (??), 12:59, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Предлагаю ДЖАВУ запретить как вредоносное ПО
     
     
  • 2.5, Fry33 (ok), 13:01, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Предлагаю ДЖАВУ запретить как вредоносное ПО

    На русском языке можно материться и оскорблять других людей. А давайте запретим русский язык!

     
     
  • 3.7, StainlessRat (??), 13:04, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это одна, большая ДЫРА
     
     
  • 4.8, Fry33 (ok), 13:06, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    поэтому все крупнейшие банки мира доверяет яве, ну да, они всего то рискуют капиталом почти всего земного шара.
     
     
  • 5.9, Аноним (-), 13:23, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    так ведь они ни за чё и  не отвечают. Нету денег и отвали - "я" банкрот, хочешь - забери поломойку у уборщицы за ваш вклад.
     
  • 5.16, arisu (ok), 14:01, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > ну да, они всего то рискуют капиталом почти всего земного шара.

    именно. главное — не своим.

     
  • 3.37, Клыкастый (ok), 14:19, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> Предлагаю ДЖАВУ запретить как вредоносное ПО
    > На русском языке можно материться и оскорблять других людей. А давайте запретим
    > русский язык!

    Какое отношение имеет русский язык, к программному обеспечению, которое может содержать фатальные архитектурные ошибки?

     
  • 2.33, Slot (?), 10:31, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда уж и марка кофе будет не якобс а джакобс.
     
     
  • 3.34, Аноним (-), 11:11, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Тогда уж и марка кофе будет не якобс а джакобс.

    Джава-кодер выпил чашечку кофе Джакобс, сел в свой Джагуар и поехал по дорогам Джамайки на работу.

     
     
  • 4.38, Клыкастый (ok), 14:22, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Джава-кодер выпил чашечку кофе Джакобс, сел в свой Джагуар и поехал по дорогам Джамайки на работу.

    Ява-кодер выпил чашечку кофе Якобс, сел на свой Ягуар и поехал по дорогам Ямайки на работу. "Не забыть переставить ямпер на материнке" - подумал ява-кодер.

     
     
  • 5.40, Аноним (-), 17:23, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Но вот ведь незадача — так исторически сложилось, что остров, являющийся местом происхождения кофе, в честь которого обсуждаемый ЯП назвали "Java", в русском языке называется "Ява". Так же как слово "jaguar" даже в контексте марки автомобилей по-русски произносится как "ягуар". А вот созвучного аналога "jumper" в русском языке нет и потому используется простая транслитерация.
     

  • 1.6, StainlessRat (??), 13:03, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    И к стати 3 биллиона девайсов, используемых туда же, засунуть...
     
     
  • 2.11, Аноним (-), 13:35, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Устроить явопокалипсис? Есть вроде такой ролик на тытрубе.. Закончился печально.
     
  • 2.12, A.Stahl (ok), 13:36, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >И к стати 3 биллиона девайсов, используемых туда же, засунуть...

    Я смотрю на твою фразу и чувствую, что правильность написания "туда же" не гармонирует с корявостью всего остального. Может исправишь на какой-то бред вроде "тудаже"?

     

  • 1.10, A.Stahl (ok), 13:28, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >MySQL и других продуктов Oracle

    Всё никак не привыкну к этому факту.

     
     
  • 2.18, karapuz2 (ok), 14:26, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А давно бы пора. s/MySQL/MariaDB/g везде в статьях
     

  • 1.13, Аноним (-), 13:42, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?
     
     
  • 2.14, Fry33 (ok), 13:54, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Java (как x86, так и x64) несовместима с IE11 под Windows 8.1
    > x64. Это только у меня?

    если про апплеты, то не только у тебя.
    микрософт там запилил мегапесочницу, через которую хрено пролезишь. Хотя java x64 должна работать( убедись что x32 паралельно не стоит).
    Воркераунд был на stackoverflow, его не сложно найти. Там надо толи поставить, толи убрать галку в сеттингах IE.

     
  • 2.29, Карбофос (ok), 21:34, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    тут винда только у вас и фанатика жабы - izen
     
     
  • 3.42, Ан (??), 20:57, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Винда есть на одном компьютере, да. Win 8.1 x64. С IE11. И очень удивительно, что на этой конфигурации (а 8.1 без IE11 не бывает) в принципе не работает Java в IE11. И везде молчание. Либо Java на хрен никому не сдалась, либо это война МS против Oracle.
     
  • 2.30, Мяут (ok), 22:57, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Это только у меня?

    Найти человека с IE11 и Windows 8.1 x64 на opennet'е сложнее, чем иголку в стоге сена.

     
     
  • 3.31, Аноним (-), 03:47, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Не думаю :) Но лучше Максима спросить.
     
  • 2.32, iZEN (ok), 09:38, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?

    Сейчас проверил: http://java.com/en/download/installed.jsp
    Windows 8.1 x64 + IE11 + JavaSE 8u11 x86 — всё работает.

     
     
  • 3.43, Ан (??), 21:01, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?
    > Сейчас проверил: http://java.com/en/download/installed.jsp
    > Windows 8.1 x64 + IE11 + JavaSE 8u11 x86 — всё работает.

    8.1 x64 + IE11 + Java 7.65 x64 не работает,
    8.1 x64 + IE11 + Java 7.65 x86 не работает.

    Причем до "работы" даже не доходит - в разделе "Надстройки" Java отключена самим IE11 как несовместимая.

     
     
  • 4.44, iZEN (ok), 21:19, 18/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>> Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?
    >> Сейчас проверил: http://java.com/en/download/installed.jsp
    >> Windows 8.1 x64 + IE11 + JavaSE 8u11 x86 — всё работает.
    > 8.1 x64 + IE11 + Java 7.65 x64 не работает,
    > 8.1 x64 + IE11 + Java 7.65 x86 не работает.
    > Причем до "работы" даже не доходит - в разделе "Надстройки" Java отключена самим IE11 как несовместимая.

    Что заставляет использовать Java 7 вместо 8?


     
     
  • 5.46, Ан (??), 11:03, 19/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    На Java 8 не работает необходимое в нашем бизнесе приложение WEASIS.
     

  • 1.20, Какаянахренразница (ok), 14:41, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Oracle с устранением уязвимостей

    Устранение JavaSE  (7u65, 8u11), MySQL и других продуктов Oracle во избежание обновления уязвимостей

     
  • 1.21, Аноним (-), 15:47, 17/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    сраные индусы, причём альтернативы им нету
     
     
  • 2.24, Аноним (-), 15:52, 17/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > сраные индусы, причём альтернативы им нету

    А ты запили. В бабках будешь купаться. Слабо?

    А то мешки рядами уходят к горизонту, и конца-края им не видно.

     

  • 1.47, iZEN (ok), 19:18, 21/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Получил:
    ===>>> New version available: openjdk8-8.11.12
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру