URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 124017
[ Назад ]

Исходное сообщение
"Обновление Java SE, MySQL, VirtualBox и других продуктов Oracle с устранением уязвимостей"

Отправлено opennews , 21-Апр-21 08:34 
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В апрельском обновлении в сумме устранено 390 уязвимостей...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54994


Содержание

Сообщения в этом обсуждении
"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено acroobat , 21-Апр-21 08:34 
Ждём обновлений от Adobe?

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Арагорн , 21-Апр-21 08:45 
да вроде нет

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 21-Апр-21 08:35 
У них 100 уровней градаций опасности? О_О.

А чем 7.3 от 7.2 отличаются?


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 21-Апр-21 08:51 
Это наверно CVSS "нотация" или в этом духе, хотя сходу мне не удалось найти в чем заключалось бы различие приведенного примера.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 21-Апр-21 09:15 
Рейтинг cve рассчитывается по ~25 метрикам в каждом по 2-4 значения. Смотри nvd calculator https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Урри , 21-Апр-21 18:06 
ОГО.

Спасибо, будем образовываться.


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Dmitry , 21-Апр-21 11:04 
Очевидно на 1/10 опасности больше ! )

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено VladSh , 21-Апр-21 11:41 
3 > 2 по любому.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено kissmyass , 21-Апр-21 08:40 
Интересно связаны ли CVE MySQL с MariaDB. Подвержена мария тем же проблемам или нет.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено лютый жабби__ , 21-Апр-21 09:04 
в дебиан до сих пор 11.0.9... всё, что нужно знать про этот заменитель oracle linux

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 21-Апр-21 09:10 
Возьми и сделай, в чем проблема?

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено лютый жабби__ , 23-Апр-21 13:40 
>Возьми и сделай

в оракле линукс 11.0.11 уже прилетело... debian фофаны чтоли? что за разговоры потом про серверный дистриб?


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 21-Апр-21 10:19 
> Solaris. Максимальная степень опасности 7.8 - локально эксплуатируемая уязвимость в CDE

Там же гном вроде? Или можно цде как-то включить?


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Fractal , 21-Апр-21 12:10 
Закрывайте своим сишным фаерволом с eBPF RCE

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Онаним , 21-Апр-21 14:50 
Перепишешь хотя бы MySQL на хрусте - приходи.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено InuYasha , 21-Апр-21 12:20 
Бойкотировал все продукты от этой гнилой конторы - сам доволен и другим советую. Только лучше не на Машку переходить а сразу на pgsql. И избегайте покупки их железок - себе дороже. Sun был здоровским, а это - ...

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Michael Shigorin , 21-Апр-21 15:07 
+

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено лютый жабби__ , 21-Апр-21 15:09 
>Бойкотировал все продукты от этой гнилой конторы - сам доволен и другим советую.

контора гнилая, а ларри так вообще...

Но жаба прекрасна. Oracle Linux тоже. Остальное да, хотя у них продуктов много, всё не пощупаешь )


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Урри , 21-Апр-21 18:11 
Была. С тех пор много воды утекло.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 22-Апр-21 07:44 
> контора гнилая, а ларри так вообще...

даже не знаю как бы помягче сказать. Звучит прямо как из произведения Чехова :) Скажем так, очень далеко от уровня аргументирования и тональности принятых в ИТ


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено лютый жабби__ , 22-Апр-21 09:21 
>Скажем так, очень далеко от уровня аргументирования и тональности принятых в ИТ

надо все банальности перечислять про то, что орки сделали с жабой ЕЕ и просто жабой?

ещё у оркосубд система лицензирования настолько шедевральная, что никто точно не знает сколько ты им должен ) в один год могут насчитать одно, на следующий год заметно больше. про неадекватность ценника молчу - идеал для распильщиков.

Ларри, ЦРУшная шваль. В этой стране принято только ФСБшников своим именем называть?


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено лютый жабби__ , 21-Апр-21 15:10 
>а сразу на pgsql

в 2021м году переходить на постгрес? Вы тока школу закончили?


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено F , 21-Апр-21 15:54 
Подскажите, что же сейчас в тренде, что изучать.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено turbo2001 , 21-Апр-21 17:11 
MSSQL
осел.jpg

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 22-Апр-21 07:41 
PostgresPRO - инновативно, заместительно, патриотично.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено PnD , 22-Апр-21 14:16 
Учи́тесь как надо:
"""
DisCO расшифровывается как «Distributed Cooperative Organization» (распределенная кооперативная организация) и представляет собой феминистскую, кооперативную и ориентированную на интересы общества альтернативу широко распространенной DAO-парадигме (Decentralized Autonomous Organization — распределенная автономная организация).
"""
Brick-face, глаза на выкате, и… Вот так!

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 22-Апр-21 07:40 
> Бойкотировал все продукты от этой гнилой конторы - сам доволен и другим советую

ну вообще-то это не называется "байкотировал" :)

А в чем "гнилость", меня как технаря интересует. Ты какие-то уникальные бенчмарки собрал, тайную коллекцию уязвимостей, живущих годами, что-то, короче такое, что делает твое мнение более ценным, чем мнение индустрии?


"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено InuYasha , 23-Апр-21 11:23 
Выбор технических дисциплин не освобождает от знания русского языка.
Гнилость у их руководства в мозгах (или в сердце). Ну, например, тебе на сервер 5-летней давности надо бы поставить новую прошивку с устранением дыр, а тебе говорят: "чтобы скачать прошивку, купите поддержку за 1500$". И так - во всём.
А вообще - я не твой персональный гугл.

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Отправлено Аноним , 23-Апр-21 15:26 
44 CVE у мыскля. Вот прям от души на все деньги. Но мартышки будут продолжать и дальше пихать эту перделку во все проекты.