|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от opennews (ok) on 17-Янв-13, 10:36 | ||
Спустя всего несколько дней после выхода (https://www.opennet.ru/opennews/art.shtml?num=35833) внепланового обновления Java SE 7 Update 11 с устранением активно эксплуатируемой в сети уязвимости, появилась информация (http://www.infoworld.com/t/security/oracle-neglecting-the-co...) о создании эксплоита, основанного на новой уязвимости. Эксплоит пока не доступен широкой публике и не интегрирован в типовые пакеты для распространения вредоносного ПО, но уже продаётся на профильном форуме по цене $5000 и его приобрели ка минимум два покупателя. Продавец достаточно известен в своих кругах и имеет устоявшуюся репутацию, поэтому маловероятно, что эксплоит фиктивный. По предварительному анализу, проведённому (http://www.infoworld.com/t/java-programming/why-fixing-the-j...) представителями сообщества OpenJDK, в последнем выпуске Java SE 7 Update 11 устранён лишь частный случай уязвимости, но не исключено задействование других техник эксплуатации. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +11 +/– | |
Сообщение от kai3341 (ok) on 17-Янв-13, 10:36 | ||
Когда после новости о том, что мозила блокирует Java-аддон вышла новость об исправлении в Java критических уязвимостей, я думал, что выйдет новость об исключении мозилой Java из блэклиста. Я был не прав. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от Аноним (??) on 17-Янв-13, 10:47 | ||
>>типовые пакеты для распространения вредоносного ПО | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от Семен (??) on 17-Янв-13, 11:28 | ||
Практически. Метасплойт, к примеру. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
15. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –3 +/– | |
Сообщение от Аноним (??) on 17-Янв-13, 12:27 | ||
Глючная хрень этот метасплойт. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
4. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +2 +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 11:05 | ||
Oracle делает все, что-бы закопать и похоронить нишу клиентского ПО для Java, которая в сочетании с JavaFX смотрится очень неплохо ... так нет-же. Одна радость - есть все-же OpenJDK, который уже в 6-ке смотрелся неплохо, а в 7-ке вообще красота ... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –4 +/– | |
Сообщение от bunny on 17-Янв-13, 11:16 | ||
Да такая красота, что просто слов нет. Стваим oracle sql developer - глючит. Ищем причину - опа - после замены jdk на с опен на оракл - работает нормально. Запускаем apache cassandra - падает. Ищем причину - и снова замена jdk исправляет ситуацию. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +4 +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 11:21 | ||
> Да такая красота, что просто слов нет. Стваим oracle sql developer - | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –8 +/– | |
Сообщение от BratSinot (ok) on 17-Янв-13, 11:33 | ||
Ну эталонная реализация, и че? Это не означает что она быстрее работать будет. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +3 +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 11:38 | ||
> Ну эталонная реализация, и че? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –1 +/– | |
Сообщение от bunny on 17-Янв-13, 11:57 | ||
Падает п out of memory. Независимо от прописываемых мной настроек. При этом, что неприятно, RPM кассандры притянул с собой именно OpenJDK. Побился над падениями какое-то время - сменил JDK - работает, не падает. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
12. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 12:02 | ||
> Падает п out of memory. Независимо от прописываемых мной настроек. При этом, | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –1 +/– | |
Сообщение от bunny on 17-Янв-13, 12:10 | ||
>> Падает п out of memory. Независимо от прописываемых мной настроек. При этом, | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 12:32 | ||
> Возможно, что так. При этом фокус вот в чем - на сайте | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
28. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от pavlinux (ok) on 17-Янв-13, 16:01 | ||
IBM-овскую жаву пробовали? http://www.ibm.com/developerworks/java/jdk/linux/download.html | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
29. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 16:07 | ||
> IBM-овскую жаву пробовали? http://www.ibm.com/developerworks/java/jdk/linux/download.html | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
31. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от pavlinux (ok) on 17-Янв-13, 16:17 | ||
>> IBM-овскую жаву пробовали? http://www.ibm.com/developerworks/java/jdk/linux/download.html | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
32. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от edwin (ok) on 17-Янв-13, 16:26 | ||
Там несколько по разному можно задавать настройки, к-во опций - вопрос не принципиальный . | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-13, 20:24 | ||
"Write once, run anywhere", если кто забыл. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
41. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от edwin (ok) on 18-Янв-13, 10:35 | ||
> "Write once, run anywhere", если кто забыл. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
30. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –1 +/– | |
Сообщение от bunny on 17-Янв-13, 16:09 | ||
нет, первую попробовал Оракловую - помогло, дальше экспериментировть не стал | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
22. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –2 +/– | |
Сообщение от Michael (??) on 17-Янв-13, 14:08 | ||
Начиная с 7 явы, опенждк и оракл ждк это одно и тоже. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +4 +/– | |
Сообщение от A.Stahl on 17-Янв-13, 11:42 | ||
Пора уже договориться об разделении Java-новостей на 3 категории: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +8 +/– | |
Сообщение от анонимм on 17-Янв-13, 12:13 | ||
пропустил категорию номер два | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +11 +/– | |
Сообщение от XVilka (ok) on 17-Янв-13, 12:36 | ||
Just Another Vulnerability Announcement | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –2 +/– | |
Сообщение от ОнанВарвар on 17-Янв-13, 13:38 | ||
Думаю Oracle надо задуматься о подобной практике проводимой Google с браузером Chrome: платить хакерам за обнаружение зависимостей. Затратно конечно, зато легче держать руку на пульсе... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +7 +/– | |
Сообщение от ананим on 17-Янв-13, 13:44 | ||
им бесплатно высылают и они не чешутся, а вы о бабосах. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
21. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | –4 +/– | |
Сообщение от Аноним (??) on 17-Янв-13, 14:02 | ||
> им бесплатно высылают и они не чешутся, а вы о бабосах. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
23. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +2 +/– | |
Сообщение от Whoiswho on 17-Янв-13, 14:39 | ||
Так и запишем: Аноним и Эллисон идиоты. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +3 +/– | |
Сообщение от Zulu on 17-Янв-13, 14:39 | ||
Дело в том, мой анонимный брат, что конторы, в которых смена вендора обходится в семизначные-восьмизначные суммы, имеют суппорт контракты с гарантированным SLA. И день проеба обходится (ораклу) совсем не в копейку. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +2 +/– | |
Сообщение от Crazy Alex (ok) on 17-Янв-13, 15:00 | ||
Кроме SLA, о которых уже упомянули, совершенно очевидно, что это будет влиять на тех, кто решает, на чём делать новые проекты. И даже те же Морганы вполне могут свои новые системы пытаться сделать на чём-то другом. Наверняка в части случаев это вполне возможно и беспроблемно, тем более что к зоопарку энтерпрайсу не привыкать - я вообще не видел ни одного большого проекта меньше чем из трех разных языков, и уж всяко не только на JVM. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Янв-13, 15:06 | ||
Если бизнес это так хорошо, откуда тогда кризисы и последующие войны, где гибнут невинные, как средство их разрешения? По моему это простой и очевидный факт. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
27. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +1 +/– | |
Сообщение от andy (??) on 17-Янв-13, 15:49 | ||
> Вы плохо себе представляете эффективное функционирование подобного монстра-мутанта. И даже просто функционирование. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
39. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Янв-13, 08:31 | ||
> Словосочетание "рубить бабло" означает впарить лоху. Зарабатывание денег, это, извините, несколько другое. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
40. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от andy (??) on 18-Янв-13, 10:05 | ||
Нет, зарабатывание денег, это когда тебе не срать на качество | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
42. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от RedRat (ok) on 18-Янв-13, 17:30 | ||
Такие идеалисты при капитализме быстро разоряются (или, в лучшем случае, обитают в узких нишах, куда ещё не пришли Большие Корпорации - после чего опять же разоряются). | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
43. "Для Java подготовлен эксплоит, базирующийся на новой..." | +/– | |
Сообщение от arisu (ok) on 18-Янв-13, 17:36 | ||
просто спокойно живут и работают: без сверхприбылей, «совета директоров», яхт и именных фондов. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
33. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +1 +/– | |
Сообщение от mine (ok) on 17-Янв-13, 16:33 | ||
Когда моторола сократилась до 30000 человек её сотрудники стали говорить, что от компании почти ничего не осталось. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
35. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от Zulu on 17-Янв-13, 19:25 | ||
Товарищ там ошибся слегонца. 35,000 было у Сана. У Оракля одних продажников больше. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +/– | |
Сообщение от АнониМ on 17-Янв-13, 22:39 | ||
>компания-монстр в 35000 эмплоёв. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
38. "Для Java подготовлен эксплоит, базирующийся на новой..." | +1 +/– | |
Сообщение от arisu (ok) on 18-Янв-13, 03:40 | ||
> Вы плохо себе представляете эффективное функционирование подобного монстра-мутанта. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
34. "Для Java подготовлен эксплоит, базирующийся на новой 0day-уя..." | +1 +/– | |
Сообщение от pro100master (ok) on 17-Янв-13, 17:29 | ||
Oracle $5000 пожалела? Никогда не понимал такую экономию на спичках ) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |