<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Java SE 7 Update 11 выявлены две новые уязвимости</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html</link>
    <description>Адам Говдяк (Adam Gowdiak), известный польский исследователь безопасности, выявивший (http://www.opennet.ru/opennews/art.shtml?num=34696) летом серию (http://www.opennet.ru/opennews/art.shtml?num=34714) нашумевших уязвимостей в Java SE, сообщил (http://seclists.org/fulldisclosure/2013/Jan/142) об обнаружении двух новых  уязвимостей в Java SE 7 Update 11. В компанию Oracle отправлена информация о выявленных проблемах и прототип рабочего эксплоита. &lt;br&gt;&lt;br&gt;&lt;br&gt;Интересно, что уязвимости были выявлены с чистого листа - после появления в сети сведений (http://www.opennet.ru/opennews/art.shtml?num=35854) о наличии нового 0-day эксплоита, поражающего Java SE 7 Update 11, Адам решил не ждать появления конкретных данных о методе работы эксплоита, а попытаться найти новые проблемы - и это ему сразу удалось. Кроме того, в Java остаётся (https://threatpost.com/en_us/blogs/latest-java-update-broken-two-new-sandbox-bypass-flaws-found-011813) не до конца исправленной проблема с MBeanInstantiator для которой можно найти способ атак</description>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#36</link>
    <pubDate>Mon, 21 Jan 2013 17:12:32 GMT</pubDate>
    <description>&amp;gt; это всё новые веяния в разработке систем.&lt;br&gt;&lt;br&gt;&amp;#8230;которым сто лет в обед.&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#35</link>
    <pubDate>Mon, 21 Jan 2013 17:11:40 GMT</pubDate>
    <description>это всё новые веяния в разработке систем. меньше платим разработчикам, больше стрижем гешевт, при этом молимся чтоб работало но оно глючит - выпускаем патчи и снова гешефт, всем хорошо. кто хочет чтоб было без багов плохо платил. РЭЗЮМЭ: в тёмные времена не ищите надёжных систем их не будет, когда главенствуют деньги это тьма и свету прогресса тут не место посему миритесь с тем что есть. извините за вброс, просто забил обновляться, смысл утерян...&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (t28)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#34</link>
    <pubDate>Sat, 19 Jan 2013 21:31:03 GMT</pubDate>
    <description>&amp;gt; все на pypy over colinux over windows over wmvare over host linux &lt;br&gt;&lt;br&gt;Ой, как это модеры недосмотрели? Ведь прозвучало запещённое слово! Банить, банить, нещадно банить!&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#33</link>
    <pubDate>Sat, 19 Jan 2013 19:45:56 GMT</pubDate>
    <description>&amp;gt; это не мешает им страдать же.&lt;br&gt;&lt;br&gt;Срадать? Не, не видел.&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#32</link>
    <pubDate>Sat, 19 Jan 2013 19:44:34 GMT</pubDate>
    <description>&amp;gt; Oracle по своей дурости убивает Java.&lt;br&gt;&lt;br&gt;Надо полагать, оракл, чтобы &quot;убивать жаву&quot;, специально нанял пару разработчиков, которые добавляют в неё уязвимости.&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#31</link>
    <pubDate>Sat, 19 Jan 2013 18:08:43 GMT</pubDate>
    <description>&amp;gt; Да кому этот укоцаный OpenJDK нужен?&lt;br&gt;&lt;br&gt;На OpenJDK7 неплохо работают jEdit (лучший редактор с подсветкой синтаксиса языков), RSSOwl (лучший агрегатор новостных лент), Eclipse (лучшая IDE, на C++ до сих пор не написали такого же функционала) и много других десктопных и серверных программ.&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (Пингвино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#30</link>
    <pubDate>Sat, 19 Jan 2013 15:52:27 GMT</pubDate>
    <description>&amp;gt; не найдётся. Далеко не любой ЯП включет в себя мегакомбайн из кучи &lt;br&gt;&amp;gt; ненужных батареек.&lt;br&gt;&lt;br&gt;Конечно в брэйнфаке вероятно и не найдётся, но это не относится к языкам и фреймворкам, которые используются для чего-то сложнее, чем &quot;Hello, world!&quot;. В них всегда были, есть и будут уязвимости и ошибки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (all_glory_to_the_hypnotoad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#29</link>
    <pubDate>Sat, 19 Jan 2013 15:42:07 GMT</pubDate>
    <description>не найдётся. Далеко не любой ЯП включет в себя мегакомбайн из кучи ненужных батареек.&lt;br&gt;</description>
</item>

<item>
    <title>В Java SE 7 Update 11 выявлены две новые уязвимости (ТруВей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88280.html#26</link>
    <pubDate>Sat, 19 Jan 2013 15:16:32 GMT</pubDate>
    <description>Да кому этот укоцаный OpenJDK нужен? Разве что домашним хомячкам, которым он нужен с целью &quot;лишь бы был&quot;?&lt;br&gt;</description>
</item>

</channel>
</rss>
