The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle"  +/
Сообщение от opennews (ok), 21-Янв-26, 10:29 
Компания Oracle опубликовала  плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении устранено 337 уязвимостей...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64651

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +3 +/
Сообщение от ryoken (ok), 21-Янв-26, 10:29 
Вопрос с целью повышения уровня образованности (НЕ троллинг). А много ли жабы в мире?
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +10 +/
Сообщение от Жироватт (ok), 21-Янв-26, 10:43 
Достаточно.
От прошивки в твоей банковской карточке до реального множества чисто корпоративного софта.
Даже в смартфоне так или иначе крутится JVM (если это не "особенные" из эппол)
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +3 +/
Сообщение от Аноним (4), 21-Янв-26, 10:47 
На Андроиде практически никогда не было JVM, там полностью своя реализация, тем более современный ART практически всё компилит AOT при установке, плюс там перекомпиляция после профилирования автоматически.

https://source.android.com/docs/core/runtime

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Хейтер (?), 21-Янв-26, 11:22 
>не было JVM, там полностью своя реализация

- какая связь между реализацией JVM и программой на языке Java?

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –4 +/
Сообщение от Аноним (14), 21-Янв-26, 11:25 
>>не было JVM, там полностью своя реализация
> - какая связь между реализацией JVM и программой на языке Java?

Линейная связь.

Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (68), 22-Янв-26, 08:03 
Почему не квадратичная?
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от morphe (?), 22-Янв-26, 10:55 
Программа на языке жава, та самая которую перекомпилировать не нужно - class файлы в jar архиве

А в android dalvik bytecode, не любой class файл в который можно скомпилировать

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

81. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Хейтер (?), 22-Янв-26, 11:20 
>class ... jar ... android dalvik bytecode ... перекомпилировать ... скомпилировать

- подозрительно мутный ответ на вопрос

>много ли жабы в мире?

Какая разница что там под капотом, если речь идет о Java API (которое, согласно многочисленным судам Google таки использовал, но "добросовестно" - fair use)? А лечить людей особенностями реализации конкретной JVM это явно перпендикулярная тема. Еще бы про реализацию FlintESPJVM рассказали ...


Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от morphe (?), 22-Янв-26, 11:21 
> Какая разница что там под капотом, если речь идет о Java API (которое, согласно многочисленным судам Google таки использовал, но "добросовестно" - fair use)? А лечить людей особенностями реализации конкретной JVM это явно перпендикулярная тема. Еще бы про реализацию FlintESPJVM рассказали ...

Но это не JVM)
JVM исполняет жава байткод, чем dalvik байткод не является

Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (83), 22-Янв-26, 12:18 
как пример Graal, который компилит jar в exe, грубо говоря, java не обязана исполняться в jvm, это программа которую можно транслировать во что угодно
Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Хейтер (?), 22-Янв-26, 12:58 
>Но это не JVM)

- еще раз, какая разница что происходит под капотом, если вопрос про Java, а не про JVM? Людей интересует часто ли используется Java (это такой язык программирования), а не интерпретаторы с компиляторами и все их возможные сочетания описанные в Камасутре.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

35. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (35), 21-Янв-26, 14:28 
SIM-карта так не думает. Да, там крутятся java-апплеты.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

36. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Смузихлеб забывший пароль (?), 21-Янв-26, 14:32 
на симке очень уж специфическая "джава"
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –1 +/
Сообщение от Grigoriy Wiser (ok), 21-Янв-26, 20:09 
Но она есть и дышит.
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (47), 21-Янв-26, 15:20 
Компилил AOT принудительно только андройд 5 и 6, а начиная с андройд 7 там по дефолту JIT, а потом со временем он компилирует частоиспользуемые приложения.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

54. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (54), 21-Янв-26, 19:40 
Именно поэтому, первые несколько дней после первого включения/сброса/крупного обновления прошивки, смартфон разряжается быстрее, пока не оптимизируются все проги
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от penetrator (?), 22-Янв-26, 12:35 
с большой вероятностью есть даже в твоей симке (не во всех но во многих)

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +4 +/
Сообщение от Stanislavvv (ok), 21-Янв-26, 10:43 
Дохрена в энтерпрайзах... Чуть ли не каждый второй сервис. Правда, нормальные люди редко в инет выставляют.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

43. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Анонисссм (?), 21-Янв-26, 14:56 
>Правда, нормальные люди редко в инет выставляют

экспертиза опеннета как она есть... что ж такого плохого в "высунуть spring в инет"?

Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от User (??), 22-Янв-26, 08:13 
Ээээ... да незачем обычно же, не? Чисто корпоративные ресурсы, кому надо - ходят с помощью технологии-из-трех-букв (Дяденька-майер, оно хорошее, а не это самое! Не блокируйти пзя-зя-зя! Мы даже в реестр внесем... когда-нибудь) - нафига их в тырнет вы-совывать?
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Stanislavvv (ok), 22-Янв-26, 10:30 
>>Правда, нормальные люди редко в инет выставляют
> экспертиза опеннета как она есть... что ж такого плохого в "высунуть spring
> в инет"?

А нахера выставлять управлялку серверами от hp в голый инет? Это для управляющего контура датацентра и туда должны ходить полтора админа, а не каждый анонимус.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

52. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (52), 21-Янв-26, 19:14 
Yahoo вся на яве выставленной в инет. Расскажи ещё что-нибудь интересное про энтерпрайз.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

78. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Stanislavvv (ok), 22-Янв-26, 10:37 
> Yahoo вся на яве выставленной в инет. Расскажи ещё что-нибудь интересное про
> энтерпрайз.

Будете ли вы выставлять вебморду управления железом в инет или таки всё ж всё в локалке за впн?
Будете ли вы выставлять управление вм в инет или опять же оставите в локалке?
Энтерпрайз — это не только услуги так-то.
Узость мышления — это не достоинство. Ибо наличие примеров сервисов в инете не опровергает того, что ещё больше сервисов в инет не выставляется по разным причинам, чаще — за ненадобностью.

Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Antonemail (??), 22-Янв-26, 10:27 
Софта на java в интернете полно, для примера graylog, elasticsearch, minecraft, android, jira
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

77. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Stanislavvv (ok), 22-Янв-26, 10:33 
> Софта на java в интернете полно, для примера graylog, elasticsearch, minecraft, android,
> jira

Я в курсе. Добавь туда openfire до кучи.
Но и дохера энтерпрайзного софта на яве тупо не для инета. И его — сильно больше, начиная от софта hp, заканчивая внутренним софтом, который пишется внутри того же мегафона.

Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (6), 21-Янв-26, 10:53 
много. и в основном бизнес. как оказалось, на ней дёшево и безопасно менять логику. в бизнесах такое часто бывает когда логика меняется.

есть и другие платформы на которых тоже дёшево и безопасно. но они чуть позже появились

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Caffeine (ok), 21-Янв-26, 11:13 
Много. Уязвимости о которых идёт речь не относятся к серверной части. т.е. можете не беспокоится о своих банковских картах, сервере minecraft и т.п.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (14), 21-Янв-26, 11:22 
Уязвимости в банковском софте никто за бесплатно не раскрывает.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (10), 21-Янв-26, 11:16 
"Вся" банковская сфера на Яве. Много другого энтерпрайза на Яве. Много государственных IT-систем в разных странах тоже на Яве (налоговые, пенсионные фонды, аналоги Госуслуг и т.д.)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (26), 21-Янв-26, 12:47 
Статистика GitHub за 2025 год:
https://opennet.ru/64135-github
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

42. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (42), 21-Янв-26, 14:52 
Самое глупое к чему можно аппелировать в этом вопросе
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (53), 21-Янв-26, 19:22 
Ни один банк не выставит своё ПО на гитхаб.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

55. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –1 +/
Сообщение от Аноним (26), 21-Янв-26, 19:43 
https://github.com/worldbank
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –2 +/
Сообщение от Смузихлеб забывший пароль (?), 21-Янв-26, 14:34 
жабе на смену котлин приходит
вроде бы и другое а вроде бы как плюсЫ относительно обычной сишки
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

67. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от leap42 (ok), 22-Янв-26, 05:58 
> жабе на смену котлин приходит

Котёл уже несколько лет как неактуален и его популярность только падает.

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от User (??), 22-Янв-26, 08:18 
Ээээ... а мужики-то не знают, да. Google вот с 19го года kotlin first говорит и про "2\3 разработчиков использует" сообщает - а оно она как! "Неактуален!"
Штош...
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Анониматор (?), 21-Янв-26, 15:06 
Популярные среды разработки на жабе, называть не буду все и так знают.
Из монструзных это наверно kafka
Также на жабе совершенно новые продукты выходят, хотя это и не очевидно, например платформа 1С Элемент - в ней хоть и свой язык, но компилируется и выполняется на JVM.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

50. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (50), 21-Янв-26, 16:53 
IntelliJ IDEs, JIRA, Confluence, Bitbucket, дофига всякого банковского софта, Twitter (если Маск его ещё не переписал на раст), hh.ru, Oracle Cloud, AWS, и тд и тп.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

51. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (52), 21-Янв-26, 19:12 
> А много ли жабы в мире?

Дохрена. Весь крупный бизнес плотно сидит на жабе и никуда с неё спрыгивать не собирается. Даже не планирует. Работаю как раз в таком, кое-какие внутренние библиотеки были написаны в ранние двухтысячные, и так до сих пор с минимальными правками работают в проде. У одной последний коммит был семь лет назад, а предпоследний -- в 2006. Мало какая экосистема может похвастаться такой стабильностью.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

64. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (64), 22-Янв-26, 01:25 
Всё андроиды на жабе.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Фонтимос (?), 21-Янв-26, 10:51 
> ... опубликовала плановый выпуск ... устранение критических проблем и уязвимостей ...

Т.е. я правильно понимаю, у оракула есть некий список проблем и уязвимостей, которые они "не торопясь-так устраняют"? Вот-бы этот списочек посмотреть, что они ищё "там не устранили".

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (9), 21-Янв-26, 11:15 
Проекты опенсорсные, всё в коммитах должно быть.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (33), 21-Янв-26, 14:03 
Это при условии, что компилятор, которым собирается код, не вставляет в финальный билд необходимые бэкдоры.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от User (??), 22-Янв-26, 08:19 
"Видишь суслика?"(ТМ)
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (14), 21-Янв-26, 11:28 
Да в багтрекере уже зарегистрирован, но пока не закрыт, потому что программист который будет баг устранять ещё нанят, потому что по плану его наймут в следующем квартале.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

19. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Фонтимос (?), 21-Янв-26, 11:41 
Ну тогда хакирам нужно поторопиться, чтобы взломать МоюСиквель и украсть крипту.
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (64), 22-Янв-26, 01:28 
Так со всеми обновлениями безопасности кто успел тот и съел. Да и конечные пользователи не любят обновляться даже если обновление уже есть.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от bes (??), 21-Янв-26, 15:15 
Устранение критических проблем в уязвимостях
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

7. Скрыто модератором  –3 +/
Сообщение от Двачер (?), 21-Янв-26, 11:00 
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (16), 21-Янв-26, 11:36 
> 8u481.

На раздаче уже 8u482

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (17), 21-Янв-26, 11:36 
> "в официальном Docker-образе c MySQL"

будущее которое мы заслужили..

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от penetrator (?), 22-Янв-26, 12:37 
так докер ненужно, но "заслужили" спору нет, сами себе буратины
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (21), 21-Янв-26, 12:13 
При Sun такого не было.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от зомбированный (?), 21-Янв-26, 12:14 
почемус Java 25 качается, а Java 8u481 нет?
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от eugener (ok), 21-Янв-26, 12:38 
Потому что бесплатная поддержка давно закончилась, но если ты обычный юзер которому нужно запустить прогу - можешь взять JRE с java.com.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от зомбированный (?), 21-Янв-26, 13:46 
а как взять 8u481 jdk?
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от eugener (ok), 21-Янв-26, 13:53 
> а как взять 8u481 jdk?

Сборочку от оракла только по подписке, либо в Ubuntu — бесплатно, но придёт через пару недель, наверное.

Ещё есть сборочка от adoptium — https://adoptium.net/temurin/releases/?version=8 — но тоже с задержкой.

Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Guest (??), 21-Янв-26, 14:37 
Есть множество сборок, но все они появляются с задержками:
https://whichjdk.com/
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

40. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Guest (??), 21-Янв-26, 14:39 
Если вы на Linux, то лучший способ - брать "родную" сборку из релиза вашего дистриьутива. Обычно LTS версии Linux предоставляют обновления для старых JDK.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

41. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от зомбированный (?), 21-Янв-26, 14:43 
я на винде
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (57), 21-Янв-26, 21:45 
Чё ты мозг людям делаешь, не качает? попробуй в объезд. всё грузит на винду всё работает..

https://www.java.com/ru/download/manual.jsp

Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от зомбированный (?), 21-Янв-26, 21:49 
ты не догнал - это JRE а не JDK !!!
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (59), 21-Янв-26, 22:00 
да пожалуйста https://www.oracle.com/de/java/technologies/downloads/
из австрии качает на ура
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от зомбированный (?), 21-Янв-26, 22:42 
без пароля не качает
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (57), 21-Янв-26, 23:36 
t me/+hybQvzYdfc4xNWYy  забирай
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –1 +/
Сообщение от зомбированный (?), 22-Янв-26, 05:53 
я с десктопа, а не со смартфона и вообще телегой не пользуюсь
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от morphe (?), 22-Янв-26, 10:56 
На java.com как раз java 8)))
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

23. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –1 +/
Сообщение от Аноним (-), 21-Янв-26, 12:21 
> Вторая удалённо эксплуатируемая уязвимость имеет уровень
> опасности 7.5 и вызвана переполнением буфера (CVE-2025-9230) в
> библиотеке OpenSSL.

RCE вызвана переполнением буфера.
Хаха, classic (c)

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Random (??), 21-Янв-26, 12:41 
И почему OpenSSL, да и MySQL, ещё не переписали на расте?
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от 1 (??), 21-Янв-26, 12:50 
Патамучта проблема в SQLite.
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от 12yoexpert (ok), 21-Янв-26, 12:52 
как можно что-то переписать на расте?
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

29. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (-), 21-Янв-26, 13:32 
> ещё не переписали на расте?

А причем тут раст? Разве OpenSSL написана на нем?))
Вроде нет, OpenSSL написана на дыряxe.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

39. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (39), 21-Янв-26, 14:39 
>> ещё не переписали на расте?
> А причем тут раст?

При том, что надо съехать с темы сишочных дыреней.

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (53), 21-Янв-26, 16:06 
> ещё не переписали на расте?

на расте пишут обёртки вокруг си.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

45. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Rev (ok), 21-Янв-26, 15:10 
Да, Сишники опять облажались. Классика.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

60. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (60), 21-Янв-26, 22:06 
Не облажается тот, кто говорит переписывать на раст.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от Аноним (33), 21-Янв-26, 14:05 
Для таких корпораций главное наперёд подготовить "уязвимости", чтобы потом их фиксить для имитации бурной деятельности, чтобы потом клиентам с коммерческой лицензией выставлять счёт.
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (53), 21-Янв-26, 15:58 
> затрагивают окружения, допускающие выполнение не заслуживающего доверия кода

Тогда такой вопрос: кто сделал так, что в системе запускается чужой код?

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от фф (?), 22-Янв-26, 08:41 
ну это как бы основная фича JVM - ее специально ставят чтобы она исполняла чей-то код.
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (53), 22-Янв-26, 09:26 
Я тебе немного подскажу, там ещё одна фраза есть:

> удалённо без проведения аутентификации

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –1 +/
Сообщение от Golangdev (?), 22-Янв-26, 01:17 
> Все уязвимости в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают

не могут и не затрагивают

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от жявамэн (ok), 22-Янв-26, 15:05 
так и есть
автор статьи даже не читал свои ссылки
https://www.oracle.com/security-alerts/cpujan2026.html#Appen...


    This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability does not apply to Java deployments, typically in servers, that load and run only trusted code (e.g., code installed by an administrator).
    This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security.


эта шняга не используется вообще нигде
как и бред про javafx с awt
первой давно уже нет в jdk
а вторая не работает с сетью от слова вообще

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру