The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Очередная 0-day уязвимость в Java, opennews (ok), 01-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Очередная 0-day уязвимость в Java"  +7 +/
Сообщение от Омский линуксоидemail (ok), 01-Мрт-13, 23:01 
Ну не везёт просто и всё. А ведь всего-то что надо? Просто поменять лицензию на GNU GPL 3. И отпустит.
Ответить | Правка | Наверх | Cообщить модератору

2. "Очередная 0-day уязвимость в Java"  +/
Сообщение от Аноним (-), 01-Мрт-13, 23:06 
> Ну не везёт просто и всё. А ведь всего-то что надо? Просто поменять лицензию на GNU GPL 3. И отпустит.

А чем вам лицензия GPLv2, под которой сейчас распространяется код Java, не нравится ?

Ответить | Правка | Наверх | Cообщить модератору

31. "Очередная 0-day уязвимость в Java"  –1 +/
Сообщение от Аноним (-), 02-Мрт-13, 01:19 
> А чем вам лицензия GPLv2, под которой сейчас распространяется код Java, не нравится ?

Там скорее проблема в том что ява нужна только огромным ынтырпрайзникам, а сообществу такое малоинтересно. Тем более что оракл своей политикой его поразогнал. Ну а сами они соответствовать современным запросам к оперативности реагирования оказались тупо не в состоянии.

P.S. между прочим, через прошлые 0day взломали компьютеры как минимум в эппле, фэйсбуке и майкрософте, не говоря уж о толпе менее значимых птиц :)

Ответить | Правка | Наверх | Cообщить модератору

41. "Очередная 0-day уязвимость в Java"  –3 +/
Сообщение от AnonuS (?), 02-Мрт-13, 04:53 
> P.S. между прочим, через прошлые 0day взломали компьютеры как минимум в эппле, фэйсбуке и майкрософте, не говоря уж о толпе менее значимых птиц :)

Слухай, брат Аноним, ты или ссылкой делись или будем считать что ты просто поболтать ерундой вышел.

Ответить | Правка | Наверх | Cообщить модератору

53. "Очередная 0-day уязвимость в Java"  +3 +/
Сообщение от Аноним (-), 02-Мрт-13, 09:11 
> Слухай, брат Аноним, ты или ссылкой делись или будем считать что ты
> просто поболтать ерундой вышел.

Facebook was first to report a successful intrusion on its networks, then it was Apple's turn, followed by software giant Microsoft. A popular iPhone development Web site suffered a malware injection attack which led to visitors of the site with vulnerable Java software installed being infected.

http://www.zdnet.com/oracle-investigating-after-two-more-jav.../

Ответить | Правка | Наверх | Cообщить модератору

84. "Очередная 0-day уязвимость в Java"  +1 +/
Сообщение от AnonuS (?), 02-Мрт-13, 22:01 
>> Слухай, брат Аноним, ты или ссылкой делись или будем считать что ты
>> просто поболтать ерундой вышел.
> Facebook was first to report a successful intrusion on its networks, then
> it was Apple's turn, followed by software giant Microsoft. A popular
> iPhone development Web site suffered a malware injection attack which led
> to visitors of the site with vulnerable Java software installed being
> infected.
> http://www.zdnet.com/oracle-investigating-after-two-more-jav.../

Спасибо, брат Аноним.

Ответить | Правка | Наверх | Cообщить модератору

54. "Очередная 0-day уязвимость в Java"  +/
Сообщение от Vaso Petrovich (?), 02-Мрт-13, 09:41 
> Слухай, брат Аноним, ты или ссылкой делись или будем считать что ты просто поболтать ерундой вышел.

Вах, вах, вах кто это у нас тут из дикого леса приперся? Это новость о взломе аппл, фэйсбуке и майкрософте, последнии кстати открыто заявили, что их маки тоже пострадали, есть на кучи сайтов, не заметить ее может только тот кто не умеет или не хочет читать. Уверяю вас в том что не надо быть семипядей в лбу чтобы догадаться, что может быть и на винде, и на osx уязвимым, при том, что везде, не только на сайта безопасности, чуть ли не каждую неделю появляются новости об очередной удаленной уязвимости жабы, и так сказать контрольный в голову, а кто любит жабу, как не иынтерпрайз? Так что в следущий раз выйдя из лесу, потрудитесь сами не болтать ерунду, здесь все же юмористический сайт.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

85. "Очередная 0-day уязвимость в Java"  +/
Сообщение от AnonuS (?), 02-Мрт-13, 22:03 
Уууууууууууу, скока букав и экспрессии, удивительно на что способен человек как таковой и Vaso в частности !!!

Достаточно было одной-двух ссылок, а рассказы про "лес" можно было и вовсе опустить. Так что - "низачот".


Ответить | Правка | Наверх | Cообщить модератору

64. "Очередная 0-day уязвимость в Java"  +2 +/
Сообщение от Аноним (-), 02-Мрт-13, 17:16 
> Слухай, брат Аноним, ты или ссылкой делись

Ать! http://thenextweb.com/apple/2013/02/19/apple-attacked-by-hac.../

Ать! http://thenextweb.com/facebook/2013/02/15/facebook-java-expl.../

Ать! http://thenextweb.com/microsoft/2013/02/23/microsoft-suffers.../

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

83. "Очередная 0-day уязвимость в Java"  +/
Сообщение от AnonuS (?), 02-Мрт-13, 22:00 
>> Слухай, брат Аноним, ты или ссылкой делись
> Ать! http://thenextweb.com/apple/2013/02/19/apple-attacked-by-hac.../
> Ать! http://thenextweb.com/facebook/2013/02/15/facebook-java-expl.../
> Ать! http://thenextweb.com/microsoft/2013/02/23/microsoft-suffers.../

Спасибо, брат Аноним.

Ответить | Правка | Наверх | Cообщить модератору

3. "Очередная 0-day уязвимость в Java"  –1 +/
Сообщение от Аноним (-), 01-Мрт-13, 23:07 
> Ну не везёт просто и всё. А ведь всего-то что надо? Просто
> поменять лицензию на GNU GPL 3. И отпустит.

И чем в контексте уязвимостей в Java GPLv3 может помочь, что не может GPLv2 ?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

12. "Очередная 0-day уязвимость в Java"  +/
Сообщение от кверти (ok), 01-Мрт-13, 23:14 
покажите мне исходники Java SE 7 Update 15
Ответить | Правка | Наверх | Cообщить модератору

15. "Очередная 0-day уязвимость в Java"  –1 +/
Сообщение от freeday (?), 01-Мрт-13, 23:21 
ну как бы http://hg.openjdk.java.net/jdk7u/jdk7u
Ответить | Правка | Наверх | Cообщить модератору

18. "Очередная 0-day уязвимость в Java"  +2 +/
Сообщение от Andrey Mitrofanov (?), 01-Мрт-13, 23:32 
> ну как бы http://hg.openjdk.java.net/jdk7u/jdk7u

42 hours ago    katleman    Added tag jdk7u14-b14 for changeset bb97ad0c9e5a default tip

Просветите меня тёмного, у них что, действительно всё _так_ плохо, и 'b14' - это 'Update 15'??

Ответить | Правка | Наверх | Cообщить модератору

19. "Очередная 0-day уязвимость в Java"  +/
Сообщение от Аноним (-), 01-Мрт-13, 23:41 
> Просветите меня тёмного, у них что, действительно всё _так_ плохо, и 'b14' - это 'Update 15'??

Вы на цифры не смотрите, это разные выпуски и разная схема нумерации. OpenJDK 7u14 в разработке и запланирован на апрель. И он никаким образом не пересекается с Oracle JDK 7u14.

Ответить | Правка | Наверх | Cообщить модератору

20. "Очередная 0-day уязвимость в Java"  +1 +/
Сообщение от Аноним (-), 01-Мрт-13, 23:43 
http://openjdk.java.net/projects/jdk7u/qanda.html

When will this Project receive security fixes from Oracle?

The schedule for Oracle Java SE Critical Patch Updates is publicly available.

Security fixes for this Project's source code will be made available in the JDK 7 Update Project around the same time as they're released in products from Oracle.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

14. "Очередная 0-day уязвимость в Java"  +1 +/
Сообщение от all_glory_to_the_hypnotoad (ok), 01-Мрт-13, 23:21 
навряд ли. Там тупо очень много кода. Мегакомбайны и вещи в себе порочны
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

17. "Очередная 0-day уязвимость в Java"  +/
Сообщение от Аноним (-), 01-Мрт-13, 23:31 
> навряд ли. Там тупо очень много кода. Мегакомбайны и вещи в себе
> порочны

Вы наверное сильно удивитесь, но Oracle JDK 7 изначально собирается из открытого OpenJDK.

Ответить | Правка | Наверх | Cообщить модератору

32. "Очередная 0-day уязвимость в Java"  +/
Сообщение от Аноним (-), 02-Мрт-13, 01:21 
> Вы наверное сильно удивитесь, но Oracle JDK 7 изначально собирается из открытого OpenJDK.

Это не отменяет того что там много кода. А учитывая склонность корпораций к наему недорогих быдлокодеров по экономическим причинам - наивно ожидать высокого качества такого кода.

Результат очевиден: много кода при посредственном качестве == дофига багов, включая и баги так или иначе ведущие к уязвимостям.

Ответить | Правка | Наверх | Cообщить модератору

93. "Очередная 0-day уязвимость в Java"  +/
Сообщение от A (?), 03-Мрт-13, 03:01 
А может наоборот везет? С каждой исправленной уязвимостью их остается все меньше. Я сомневаюсь, что Adobe Flash надежнее и безопаснее, но внимания к нему почему-то меньше.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру