The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты, opennews (??), 10-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от пох. (?), 10-Дек-21, 09:51 
Но как же ж так? Ведь жаба же ж - безопастная?!

Ответить | Правка | Наверх | Cообщить модератору

18. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +1 +/
Сообщение от Аноним12345 (?), 10-Дек-21, 10:01 
Ни разу не безопасная
Ответить | Правка | Наверх | Cообщить модератору

42. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Аноним (42), 10-Дек-21, 10:52 
Шо, и указатели можно?
Ответить | Правка | Наверх | Cообщить модератору

56. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +3 +/
Сообщение от aa (?), 10-Дек-21, 11:43 
учитывая что любой объект в джаве - это указатель, то в джаве указатели не просто можно , а прям необходимо.
вот арифметики указателей нету, поэтому обратиться куда-то по левому адресу сложно.
Ответить | Правка | Наверх | Cообщить модератору

66. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +2 +/
Сообщение от лютый жабби__ (?), 10-Дек-21, 12:14 
>указатели можно?

можно конечно, смотря что. а ещё можно утечки памяти нагомнокодить, которые GC не сможет разгрести.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

129. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от barracuda92 (ok), 10-Дек-21, 21:49 
у нас индусы написали автотесты в которых была статичная мапа в который все контексты валялись, все хедлесс браузеры, всё-всё в общем, при выделении 8 гб на тесты они падали с аут оф мемори))
Ответить | Правка | Наверх | Cообщить модератору

140. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  –1 +/
Сообщение от лютый жабби__ (?), 11-Дек-21, 11:49 
>при выделении 8 гб на тесты они падали с аут оф мемори

дедики с 64ГБ стоят 3 тыра в месяц. я б не работал в такой помойке, где раму жмотят )

а вчерашний студент после  курсов стоит 150+ тыр (плюсом налоги)

Ответить | Правка | Наверх | Cообщить модератору

167. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Наме (?), 13-Дек-21, 11:45 
Жаба саморефлексаная и полностью динамическая. Так что, можно, в общем-то, всё. Правда, пальцы сотрутся и глаза коростой покроются.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

32. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +1 +/
Сообщение от Котофалк (?), 10-Дек-21, 10:35 
Скилл написать небезопасно на каком угодно языке позволяет это преодолеть. И не только это. Тут как нельзя кстати набор поговорок про сломать сдуру, про стеклянный до обеда и иже с ними.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

36. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +3 +/
Сообщение от йо (?), 10-Дек-21, 10:41 
Это не Ява, это log4j.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

38. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от Онаним (?), 10-Дек-21, 10:47 
Который к сожалению в рот тащит каждый третий проект из двух.
Ответить | Правка | Наверх | Cообщить модератору

45. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +1 +/
Сообщение от Аноним (39), 10-Дек-21, 11:01 
Ну возьми самый безопасный язык (у тебя, как я смею предположить, основываясь на твоем творчество на опеннете, это сиплюсплюс со всякими модными  (условно) "умными указателями" и правильными техниками написания кода настоящими программистами?) и напиши на нем безусловную загрузку извне любой произвольной блобятины и ее последующий запуск и потом ори - "язык небезопасный, мне вирусятину тиснул!". А если каким-то чудом язык мог бы запретить такое делать, орал бы "что за 1С мне навязывают, на этом гогне ничего нетривиального нельзя сделать!"
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

121. "Катастрофическая уязвимость в Apache log4j, затрагивающая мн..."  +/
Сообщение от n00by (ok), 10-Дек-21, 17:22 
> Ну возьми ...
> и напиши на нем безусловную загрузку извне любой произвольной блобятины
> ее последующий запуск

Изучите тему и не пишите подобное. Задача не решается в общем виде.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру