The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от opennews (??) on 13-Июн-12, 14:45 
Компания Oracle представила (http://www.oracle.com/technetwork/java/javase/downloads/inde...) очередные корректирующие выпуски JavaSE - Java SE 7 Update 5 (http://www.oracle.com/technetwork/java/javase/7u-relnotes-51...) и Java SE 6 Update 33 (http://www.oracle.com/technetwork/java/javase/releasenotes-1...), в которых устранено 14 уязвимостей (http://www.oracle.com/technetwork/topics/security/javacpujun...), 6 из которых  присвоен максимальный уровень опасности, связанный с возможностью выхода за пределы виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленных апплетов.


12 уязвимостей могут быть эксплуатированы удаленно с вектором атаки через сеть без предварительной аутентификации. Для одной уязвимости сложность доступа определена как высокая, для одной как средняя и для 12 как низкая.  Известно, что  3 уязвимости в Deployment Toolkit, по одной в JRE, Hotspot VM, 2D-подсистеме, Swing, одна JAXP, CORBA, библиотеках, сетевой подсистеме и системе обеспечения безопасности.

Одновременно выпущены (http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-J...) обновления IcedTea6 1.10.8 и 1.11.31.11.1, полностью открытой реализации Java SE 6, построенной на базе OpenJDK и виртуальной машины HotSpot, с использованием свободных средств сборки. В новой версии устранено 12 уязвимостей.

URL: http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-J...
Новость: https://www.opennet.ru/opennews/art.shtml?num=34092

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


2. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +5 +/
Сообщение от Мишутка on 13-Июн-12, 14:55 
Ждём-с 1.11.33.11.1 нумера? :-)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от Аноним (??) on 13-Июн-12, 15:06 
Тот же флэш только в правой руке.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +1 +/
Сообщение от evgeny_t (ok) on 13-Июн-12, 15:15 
сравнил флеш и язык на котором держится мир
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +6 +/
Сообщение от Аноним (??) on 13-Июн-12, 15:20 
эта... - английский что-ли ?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

7. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от Аноним (??) on 13-Июн-12, 15:23 
Уязвимости сыпятся как из Рога Изобилия. Прям как у коллег из Адоба.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

12. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от Аноним (??) on 13-Июн-12, 16:28 
Ну врят-ли вы где-то увидете клиент-банк на флеше. В схожих сегментах Java стандарт де-факто.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

15. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  –4 +/
Сообщение от Аноним (??) on 13-Июн-12, 16:54 
Поржал.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

17. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +1 +/
Сообщение от Аноним (??) on 13-Июн-12, 19:58 
> Поржал.

Я теперь тоже.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

16. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  –2 +/
Сообщение от Аноним (??) on 13-Июн-12, 17:46 
Скорее рыночная экономика. Где-то в Северной Корее и в государстве о котором тут плохо говорить нельзя нужны другие вещи.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +1 +/
Сообщение от Аноним (??) on 13-Июн-12, 15:19 
Достаточно в браузере указать, для каких сайтов я доверяю самостоятельный запуск плагинов.
В моей опере это делается из коробки. Назначил нужным сайтам "надо" и глобально включил "не надо".
Бухгалтеры больше не ловят баннер на сайте с рецептами кексов.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +3 +/
Сообщение от Аноним (??) on 13-Июн-12, 15:24 
> Достаточно в браузере указать, для каких сайтов я доверяю самостоятельный запуск плагинов.
> В моей опере это делается из коробки. Назначил нужным сайтам "надо" и
> глобально включил "не надо".
> Бухгалтеры больше не ловят баннер на сайте с рецептами кексов.

Удалил все плагины из браузера. Банеры не ловятся нигде!

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

9. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +7 +/
Сообщение от G.NercY.uR on 13-Июн-12, 15:33 
> Удалил все плагины из браузера. Банеры не ловятся нигде!

Удалил все плагины из браузера бухгалтеров и больше не работаешь нигде!

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

14. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +2 +/
Сообщение от Аноним (??) on 13-Июн-12, 16:42 
Да уж, типичный сис-админ. Решение проблемы "отрубанием головы". Хотя, конечно, и IT и бухгалтерия поддерживающие процессы. Небось программистам, если такие имеются плагигы не отрубали?:)
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

18. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от Аноним (??) on 13-Июн-12, 20:05 
> Да уж, типичный сис-админ. Решение проблемы "отрубанием головы". Хотя, конечно, и IT
> и бухгалтерия поддерживающие процессы. Небось программистам, если такие имеются плагигы
> не отрубали?:)

Удалалил все плагины из браузера себе. Смысла то в них, кроме дырок?

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

19. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от ... on 14-Июн-12, 01:30 
<сарказм>links - наше все!</сарказм>
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

20. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +1 +/
Сообщение от Аноним (??) on 14-Июн-12, 04:57 
<ирония>нет же, наже всё - весёлые фермы и банковские клиенты на activex и java-апплетах</ирония>
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

10. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +1 +/
Сообщение от Аноним (??) on 13-Июн-12, 15:34 
> Достаточно в браузере указать, для каких сайтов я доверяю самостоятельный запуск плагинов.

А если удалить нафиг яву и флеш - то уж точно дырок не будет. Вообще, с таким подходом вы однажды получите вашим бухам очередной подарок типа троянца для iBANK, ну разве что вы будете юзать какой-то совсем нонеймовый браузер на каком-нибудь qnx, чтобы даже кастомная атака на ваших бухов стала дико дорогой и нецелесообразной :)

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

11. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +1 +/
Сообщение от Ищавин (ok) on 13-Июн-12, 15:45 
О, Эпла в этот раз даже вовремя обновила. Прогресс.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устран..."  +/
Сообщение от Аноним (??) on 25-Июн-12, 19:20 
Где скачать исходники для java 6 update 33?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру