|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от opennews (??) on 27-Авг-12, 23:59 | ||
В сети выявлено (http://labs.alienvault.com/labs/index.php/2012/new-java-0day.../) вредоносное ПО, поражающее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. На основании анализа данного кода уже подготовлен и опубликован (https://community.rapid7.com/community/metasploit/blog/2012/...) рабочий эксплоит, позволяющий выполнить код при открытии специально оформленной страницы в браузере с Java-плагином. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 27-Авг-12, 23:59 | ||
Когда уже java плагин перестанет поддерживаться и будет выпилен окончательно? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +32 +/– | |
Сообщение от angra (ok) on 28-Авг-12, 00:11 | ||
Откуда нам знать, когда лично ты его уберешь из своего браузера. Подавляющее большинство сайтов яву не использует, хрен тебя знает зачем ты его держишь. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от anonymous (??) on 28-Авг-12, 00:15 | ||
К сожаления DELL DRAC консоль работает через этот долбаный плагин. Там какой-то не стандартный vnc. Некоторые версии DRAC работают через vnc клиент, некоторые - нет. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
44. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от filosofem (ok) on 28-Авг-12, 08:55 | ||
И это печально. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
63. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 11:17 | ||
у Supermicro тоже на JAVA remote console работает ( | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
104. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:31 | ||
> у Supermicro тоже на JAVA remote console работает ( | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
116. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от mr_gfd on 29-Авг-12, 01:39 | ||
а глубокоуважаемый дон чем ремотные сервера админит? есси чо - aten|alusten и hp iLO тоже на жабе. как и интелёвый RMM[123] | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
4. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 00:36 | ||
JRE - принудительно в песочницу. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
103. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:30 | ||
> JRE - принудительно в песочницу. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Анонище on 28-Авг-12, 00:50 | ||
Поставил NoScript. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –2 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 00:51 | ||
В данном случае поможет только NoFlash. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от ffirefox on 28-Авг-12, 00:58 | ||
Почему это только? Adblock позволяет резать где не надо и разрешать там, где нужно. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +5 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 01:13 | ||
Мсье знают толк в извращениях. Однако NoScript умеет давить вообще все мыслимые виды интерактивности, включая Java, Flash и прочие плагины. Он даже HTML5 audio/video давить умеет. То-есть он вырубает по дефолту вообще все что может шевелиться, а потом уже это можно явно разрешить. Если это надо. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
47. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от John (??) on 28-Авг-12, 09:12 | ||
> Мсье знают толк в извращениях. Однако NoScript умеет давить вообще все мыслимые | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
78. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 14:39 | ||
> при этом не смотреть назойливую вырвиглазную флеш-рекламу. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
122. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Firefoxic on 29-Авг-12, 21:05 | ||
А если мне совершенно необходимо смотреть ТК «Дождь», и при этом ни один оператор с ним в своих пакетах услуг не дошёл до меня ещё? Я писал им, чтоб на Ютубе восстановили вещание. Толи они не читали, толи им это на#@$ не надо. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
69. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Тарелькин on 28-Авг-12, 12:42 | ||
Пока в деревне Виллафоксо придумывают, какие расширения поставить для задавливания каждого плагина, в деревне Виллахромо нажимают кнопку "Запускать плагины по клику" и все работает... | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
71. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +2 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 13:56 | ||
Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
107. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –2 +/– | |
Сообщение от Тарелькин on 28-Авг-12, 18:24 | ||
>Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
108. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 19:56 | ||
Вы тупите и толстите. Всего лишь изменить настройку по умолчанию. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
123. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от iZEN (ok) on 30-Авг-12, 16:48 | ||
> Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
79. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 14:41 | ||
> плагина, в деревне Виллахромо нажимают кнопку "Запускать плагины по клику" | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
6. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 00:51 | ||
У кого-то еще стоит джаваплагин? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Anonplus on 28-Авг-12, 00:59 | ||
У меня стоит. А еще браузер принудительно запущен в песочнице, в которой запрещен запуск любых других программ. Так что если и пробьют эксплоитом, то вредоносная начинка просто не запустится. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
12. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 01:18 | ||
> то вредоносная начинка просто не запустится. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
56. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от максо on 28-Авг-12, 10:02 | ||
>А нафига? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
81. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 14:57 | ||
> Что бы запуститься после перезагрузки | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
83. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от arisu (ok) on 28-Авг-12, 15:01 | ||
> Тащи ружье! Хотя тут похоже пулемет понадобится, не меньше. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
97. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:20 | ||
> ничего, мы им билеты на морской круиз дарить будем. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
120. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от arisu (ok) on 29-Авг-12, 04:44 | ||
>> ничего, мы им билеты на морской круиз дарить будем. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
22. "Опубликован эксплоит, поражающий неисправленную..." | +4 +/– | |
Сообщение от arisu (ok) on 28-Авг-12, 02:05 | ||
> У меня стоит. А еще браузер принудительно запущен в песочнице, в которой | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
82. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 14:58 | ||
> ты плохой, негодный параноик. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
23. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +5 +/– | |
Сообщение от pavlinux (ok) on 28-Авг-12, 02:29 | ||
> А еще браузер принудительно запущен в песочнице, | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
30. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от ананим on 28-Авг-12, 04:32 | ||
ну и шли себе. с современным анлимом. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
41. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 08:13 | ||
да вы батенька меценат... | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
49. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от filosofem (ok) on 28-Авг-12, 09:13 | ||
Скорее мазохист, подставлять свой зад под ментовские бутылки вместо педобиров, экстемистов и киддисов, гоняющих свой трафик через него. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
113. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от ананим on 29-Авг-12, 00:21 | ||
глупости, половина вантузятников так и живёт. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
84. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:01 | ||
> ну и шли себе. с современным анлимом. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
86. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от arisu (ok) on 28-Авг-12, 15:04 | ||
> Достаточно много систем используют BLы чтобы оградить себя от подобной активности. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
95. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:18 | ||
> и это хорошо: сразу ясно, какие ресурсы можно смело заносить в бан-лист: | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
118. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от arisu (ok) on 29-Авг-12, 04:40 | ||
> О, мсье предпочитает спам, абузивное поведение и хакерские атаки? :) | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
112. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от ананим on 29-Авг-12, 00:20 | ||
>и это хорошо: сразу ясно, какие ресурсы можно смело заносить в бан-лист: всё равно там сидят идиоты. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
119. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от arisu (ok) on 29-Авг-12, 04:43 | ||
> мне то пох, мы с тобой у одного прова пришвартованы. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
92. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:11 | ||
> DDOS | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
10. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от eoranged on 28-Авг-12, 01:11 | ||
NoScript в режиме тотального блокирования всех плагинов решает: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 01:21 | ||
> - запретить java; | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
28. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от 43пр5р6и2м on 28-Авг-12, 04:03 | ||
> NoScript в режиме тотального блокирования всех плагинов решает: | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
59. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
Сообщение от Boboms (ok) on 28-Авг-12, 10:36 | ||
Зачем ты своим ником палишь чьи-то пароли? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
85. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:02 | ||
> Зачем ты своим ником палишь чьи-то пароли? | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
14. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от siorf on 28-Авг-12, 01:21 | ||
А что мешает временно отключить? Надо заюзать, включил, сделал что надо, выключил? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Lain_13 (ok) on 28-Авг-12, 01:50 | ||
В фоксе всё собираются ввести возможность временного/постоянного включения для конкретного сайта при выключенном нормальном состоянии. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
26. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 03:42 | ||
> В фоксе всё собираются ввести возможность временного/постоянного включения для конкретного | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
31. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Apchhi on 28-Авг-12, 05:24 | ||
> В опере давно уже реализовано. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
18. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +4 +/– | |
Сообщение от Lockal (??) on 28-Авг-12, 01:42 | ||
Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная оракловским дырам. А Ubuntu с своё время вообще выкинула оракловскую яву даже из партнёрского репозитария после тормозов оракла по закрытию критических уязвимостей. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +3 +/– | |
Сообщение от Lain_13 (ok) on 28-Авг-12, 01:55 | ||
> Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
57. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +5 +/– | |
Сообщение от koblin (ok) on 28-Авг-12, 10:04 | ||
> Не работал он со сторонними реализациями джавы. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
66. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от виндотролль on 28-Авг-12, 11:45 | ||
Ну, проблема здесь та же, что и с совместимостью приложений между версиями винды: использование проприетарных/недокументированных АПИ криворукими программерами. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
67. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Lain_13 (ok) on 28-Авг-12, 12:19 | ||
> Ну, проблема здесь та же, что и с совместимостью приложений между версиями | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
87. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:04 | ||
У жабистов такой булщит - норма жизни. Ынтырпрайз во все поля. Я как-то видел нечто от ибм. Так оно мало того что работало только с ибмовской явой, так еще и эта ява ловила эксепшн где-то в кишках своего рантайма. Ну пипец, айбиэмщики свой софт даже запускать не пробуют до того как в релиз вывалить. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
29. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Тузя (ok) on 28-Авг-12, 04:11 | ||
Oracle java имеет лицензию на дистрибьюцию запрещающую распространение где-либо, кроме официального сайта. Sun java, о которой вы говорите, не обновляется, и ее отовсюду убрали. При чем здесь ubuntu? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
Сообщение от Тот_Самый_Анонимус on 28-Авг-12, 05:38 | ||
>Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная оракловским дырам. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
43. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от stalker37 on 28-Авг-12, 08:46 | ||
аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk... | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
54. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Rush (??) on 28-Авг-12, 09:30 | ||
> аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk... | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
124. "(offtopic) IPMI-рулилки" | +/– | |
Сообщение от Michael Shigorin (ok) on 31-Авг-12, 10:53 | ||
>> аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk... | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
45. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Global on 28-Авг-12, 08:57 | ||
>Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
73. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | –1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 14:00 | ||
Это ты палишься, отождествляя _открытые системы_ с линуксом. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
96. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Crazy Alex (ok) on 28-Авг-12, 15:19 | ||
Ну вот когда у меня нарисовалась необходимость иметь дело с клиент-банком на джаве - даже в голову не пришло ставить что-то кроме оракловской шестерки - потому что я прекрасно понимал, под что этот клиент-банк был писан, а ловить в таком софте баги - нет уж, я как-нибудь переживу без такого счастья. Хотя да, плагин включаю по необходимости. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Опубликован эксплоит, поражающий неисправленную..." | +3 +/– | |
Сообщение от arisu (ok) on 28-Авг-12, 02:02 | ||
все потенциальные владельцы «умных домов» из соседней новости должны быть в восторге. особенно от оперативной реакции оракеля. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 09:42 | ||
А ничего, что это дыра в плагине для браузера, а в тех умных домах Java только на сервере? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
90. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:07 | ||
> А ничего, что это дыра в плагине для браузера, а в тех | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
100. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Crazy Alex (ok) on 28-Авг-12, 15:26 | ||
Нормально спроектированный умный дом вообще не зависит в своем функционировании от компа, который общается с пользователем. Все критичные функции берут на себя железки, в которых не то что явы - даже операционки полноценной часто нет (и уж точно она наружу не видна), зато есть куча защит и реалтаймовая реакция. Об автомобиле и говорить нечего. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
110. "Опубликован эксплоит, поражающий неисправленную..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 21:41 | ||
> Нормально спроектированный умный дом вообще не зависит в своем функционировании от компа, | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
36. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от www2 (??) on 28-Авг-12, 06:24 | ||
>все те. кто сейчас предложил выпилить яву по причине уязвимости, сразу откажутся от линуха, как только будет опубликован эксплойт, использующий ещё незакрытую уязвимость? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
53. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 09:27 | ||
> Локальная уязвимость в suid-программе? Снять с неё на время suid-бит. Дождаться обновлений, включить обратно. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
60. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от MVK (??) on 28-Авг-12, 10:39 | ||
> Что мешает сделать тоже самое для Java сервера? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
93. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:12 | ||
> из ограничений "песочницы" JVM (я не спец по флэшу, но думаю | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
102. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Crazy Alex (ok) on 28-Авг-12, 15:30 | ||
У флеша это ограничение много лет как. Реализуется следующим образом: чтобы что-то сделать с любым доменом, кроме собственного, плагин пытается скачать с него файл политики, в котором детально указано, что кому можно - коду с каких доменов, на какие порты можно ходить и т.п. В общем, механизм мощный и давно отлаженный, в HTTP только с появлением CORS что-то такое есть. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
58. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Анон on 28-Авг-12, 10:36 | ||
Печально то что именно java плагин до сих пор юзается в энтерпрайзе. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от MVK (??) on 28-Авг-12, 10:41 | ||
> Печально то что именно java плагин до сих пор юзается в энтерпрайзе. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
65. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от четатель on 28-Авг-12, 11:35 | ||
Энтерпрайзу пофигу на уязвимости. Апплет на апплете и апплетом погоняет, и клиент счастлив. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
70. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от iZEN (ok) on 28-Авг-12, 13:51 | ||
JavaScript тоже небезопасен. Да и браузеры сами по себе тоже содержат кучу дыр. И что теперь, не выходить в интернет? | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
94. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 15:16 | ||
> JavaScript тоже небезопасен. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
114. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +1 +/– | |
Сообщение от ананим on 29-Авг-12, 00:23 | ||
>Вот только мозилла и хром за дырки приплачивают и поэтому обычно дыру первым делом им и рапортуют. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
106. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-12, 18:22 | ||
Все эти ваши комментарии конечно забавное чтиво, но объясните пожалуйста, как может код поражать уязвимость? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
115. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от ананим on 29-Авг-12, 00:24 | ||
легко. | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
125. "Опубликован эксплоит, поражающий неисправленную уязвимость в..." | +/– | |
Сообщение от Hugo Reyes (ok) on 31-Авг-12, 12:34 | ||
птч 7u7 уже вышел | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |