The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от opennews (??) on 17-Июл-14, 12:07 
Компания Oracle представила (https://blogs.oracle.com/security/entry/july_2014_critical_p...) плановый июльский выпуск обновлений своих продуктов с устранением уязвимостей. В выпусках Java SE 7u65  и Java SE 8u11 (http://www.oracle.com/technetwork/java/javase/downloads/inde...)  (номер версии присвоен в соответствии с новой схемой (https://www.opennet.ru/opennews/art.shtml?num=36938) нумерации выпусков) устранено 20 проблем (http://www.oracle.com/technetwork/topics/security/cpujul2014...) с безопасностью.


Все уязвимости в Java могут быть эксплуатированы удалённо без проведения аутентификации. 1 уязвимости (CVE-2014-4227) присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. 7 проблемам присвоен уровень 9.3, который подразумевает возможность успешной атаки на клиентские системы, но сложность эксплуатации оценивается как средняя.
3 проблемы затрагивают не только клиентские, но и серверные системы.


В JavaSE 8u11 также представлено несколько новшеств: добавлена утилита jdeps (Java Dependency Analysis), в центр настроек добавлена опция для отключения спонсоров, реализован новый атрибут JAR-файлов - Entry-Point, представлено новое свойство для ограничения обработки JAXP - maxElementDepth.


Кроме проблем в Java SE, наличие уязвимостей обнародовано и в других продуктах Oracle, в том числе сообщается о 4 уязвимостях в Solaris, 7 уязвимостях в VirtualBox (http://www.oracle.com/technetwork/topics/security/cpujul2014...) и 10 уязвимостях (http://www.oracle.com/technetwork/topics/security/cpujul2014...) в MySQL. Уязвимости в VirtualBox и MySQL отмечены как некритичные (максимальная степень опасности 6.9 и 6.5 из 10). Все уязвимости уже молча исправлены в ранее опубликованных обновлениях MySQL и VirtualBox.


URL: https://blogs.oracle.com/java/entry/releases_java_se_8_update
Новость: https://www.opennet.ru/opennews/art.shtml?num=40219

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


3. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –3 +/
Сообщение от Аноним (??) on 17-Июл-14, 12:51 
В очередной раз подтверждается тезис - убогая технология убога во всем
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +1 +/
Сообщение от Аноним (??) on 17-Июл-14, 15:50 
> В очередной раз подтверждается тезис - убогая технология убога во всем

Свистобол, альтернативку не хочешь годную выкатить? Озолотишься.

А то мешки рядами к горизонту уходят.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

28. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –3 +/
Сообщение от Аноним (??) on 17-Июл-14, 21:08 
.NET наше всё
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

35. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +3 +/
Сообщение от Аноним (??) on 18-Июл-14, 11:16 
> .NET наше всё

Про это "наше всё" есть небезызвестный баянчик:
http://bitquabit.com/post/zombie-operating-systems-and-aspne.../
> In 1973, an operating system called CP/M was born. CP/M had no directories, and filenames were limited to 8.3 format. To support input and output from user programs, the pseudofiles COM1, COM2, COM3, COM4, LPT1, LPT2, CON, AUX, PRN, and NUL were provided.
> In 1980, Seattle Computer Products decided to make a cheap, approximate clone of CP/M, called 86-DOS. 86-DOS therefore had no directories, supported 8.3 file names, and included the pseudofiles COM1, COM2, COM3, COM4, LPT1, LPT2, CON, AUX, PRN, and NUL. Further, because many programs always saved their files with a specific extension, any file with these names and an extension was treated as identical to the filename without the extension.
> ...
> And that is why, in 2009, when developing in Microsoft .NET 3.5 for ASP.NET MVC 1.0 on a Windows 7 system, you cannot include /com\d(\..*)?, /lpt\d(\..*)?, /con(\..*)?, /aux(\..*)?, /prn(\..*)?, or /nul(\..*)? in any of your routes.

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

45. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Michael Shigorin email(ok) on 18-Июл-14, 23:10 
> Про это "наше всё" есть небезызвестный баянчик:

rob pike, залогиньтесь! ;-) (а пример хорош, да)

Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

4. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –1 +/
Сообщение от StainlessRat (??) on 17-Июл-14, 12:59 
Предлагаю ДЖАВУ запретить как вредоносное ПО
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –2 +/
Сообщение от Fry33 (ok) on 17-Июл-14, 13:01 
> Предлагаю ДЖАВУ запретить как вредоносное ПО

На русском языке можно материться и оскорблять других людей. А давайте запретим русский язык!

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

7. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –1 +/
Сообщение от StainlessRat (??) on 17-Июл-14, 13:04 
Это одна, большая ДЫРА
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –2 +/
Сообщение от Fry33 (ok) on 17-Июл-14, 13:06 
поэтому все крупнейшие банки мира доверяет яве, ну да, они всего то рискуют капиталом почти всего земного шара.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +3 +/
Сообщение от Аноним (??) on 17-Июл-14, 13:23 
так ведь они ни за чё и  не отвечают. Нету денег и отвали - "я" банкрот, хочешь - забери поломойку у уборщицы за ваш вклад.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

16. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов..."  +2 +/
Сообщение от arisu (ok) on 17-Июл-14, 14:01 
> ну да, они всего то рискуют капиталом почти всего земного шара.

именно. главное — не своим.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

37. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Клыкастый (ok) on 18-Июл-14, 14:19 
>> Предлагаю ДЖАВУ запретить как вредоносное ПО
> На русском языке можно материться и оскорблять других людей. А давайте запретим
> русский язык!

Какое отношение имеет русский язык, к программному обеспечению, которое может содержать фатальные архитектурные ошибки?

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

33. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Slot on 18-Июл-14, 10:31 
Тогда уж и марка кофе будет не якобс а джакобс.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

34. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +2 +/
Сообщение от Аноним (??) on 18-Июл-14, 11:11 
> Тогда уж и марка кофе будет не якобс а джакобс.

Джава-кодер выпил чашечку кофе Джакобс, сел в свой Джагуар и поехал по дорогам Джамайки на работу.

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

38. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –1 +/
Сообщение от Клыкастый (ok) on 18-Июл-14, 14:22 
> Джава-кодер выпил чашечку кофе Джакобс, сел в свой Джагуар и поехал по дорогам Джамайки на работу.

Ява-кодер выпил чашечку кофе Якобс, сел на свой Ягуар и поехал по дорогам Ямайки на работу. "Не забыть переставить ямпер на материнке" - подумал ява-кодер.

Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

40. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Аноним (??) on 18-Июл-14, 17:23 
Но вот ведь незадача — так исторически сложилось, что остров, являющийся местом происхождения кофе, в честь которого обсуждаемый ЯП назвали "Java", в русском языке называется "Ява". Так же как слово "jaguar" даже в контексте марки автомобилей по-русски произносится как "ягуар". А вот созвучного аналога "jumper" в русском языке нет и потому используется простая транслитерация.
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

6. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +1 +/
Сообщение от StainlessRat (??) on 17-Июл-14, 13:03 
И к стати 3 биллиона девайсов, используемых туда же, засунуть...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Аноним (??) on 17-Июл-14, 13:35 
Устроить явопокалипсис? Есть вроде такой ролик на тытрубе.. Закончился печально.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

12. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от A.Stahl (ok) on 17-Июл-14, 13:36 
>И к стати 3 биллиона девайсов, используемых туда же, засунуть...

Я смотрю на твою фразу и чувствую, что правильность написания "туда же" не гармонирует с корявостью всего остального. Может исправишь на какой-то бред вроде "тудаже"?

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

10. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +2 +/
Сообщение от A.Stahl (ok) on 17-Июл-14, 13:28 
>MySQL и других продуктов Oracle

Всё никак не привыкну к этому факту.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

18. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от karapuz2 (ok) on 17-Июл-14, 14:26 
А давно бы пора. s/MySQL/MariaDB/g везде в статьях
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

13. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –4 +/
Сообщение от Аноним (??) on 17-Июл-14, 13:42 
Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –1 +/
Сообщение от Fry33 (ok) on 17-Июл-14, 13:54 
> Java (как x86, так и x64) несовместима с IE11 под Windows 8.1
> x64. Это только у меня?

если про апплеты, то не только у тебя.
микрософт там запилил мегапесочницу, через которую хрено пролезишь. Хотя java x64 должна работать( убедись что x32 паралельно не стоит).
Воркераунд был на stackoverflow, его не сложно найти. Там надо толи поставить, толи убрать галку в сеттингах IE.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

29. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Карбофос (ok) on 17-Июл-14, 21:34 
тут винда только у вас и фанатика жабы - izen
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

42. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Ан (??) on 18-Июл-14, 20:57 
Винда есть на одном компьютере, да. Win 8.1 x64. С IE11. И очень удивительно, что на этой конфигурации (а 8.1 без IE11 не бывает) в принципе не работает Java в IE11. И везде молчание. Либо Java на хрен никому не сдалась, либо это война МS против Oracle.
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

30. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Мяут (ok) on 17-Июл-14, 22:57 
> Это только у меня?

Найти человека с IE11 и Windows 8.1 x64 на opennet'е сложнее, чем иголку в стоге сена.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

31. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Аноним (??) on 18-Июл-14, 03:47 
Не думаю :) Но лучше Максима спросить.
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

32. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –2 +/
Сообщение от iZEN (ok) on 18-Июл-14, 09:38 
> Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?

Сейчас проверил: http://java.com/en/download/installed.jsp
Windows 8.1 x64 + IE11 + JavaSE 8u11 x86 — всё работает.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

43. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Ан (??) on 18-Июл-14, 21:01 
>> Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?
> Сейчас проверил: http://java.com/en/download/installed.jsp
> Windows 8.1 x64 + IE11 + JavaSE 8u11 x86 — всё работает.

8.1 x64 + IE11 + Java 7.65 x64 не работает,
8.1 x64 + IE11 + Java 7.65 x86 не работает.

Причем до "работы" даже не доходит - в разделе "Надстройки" Java отключена самим IE11 как несовместимая.

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

44. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  –1 +/
Сообщение от iZEN (ok) on 18-Июл-14, 21:19 
>>> Java (как x86, так и x64) несовместима с IE11 под Windows 8.1 x64. Это только у меня?
>> Сейчас проверил: http://java.com/en/download/installed.jsp
>> Windows 8.1 x64 + IE11 + JavaSE 8u11 x86 — всё работает.
> 8.1 x64 + IE11 + Java 7.65 x64 не работает,
> 8.1 x64 + IE11 + Java 7.65 x86 не работает.
> Причем до "работы" даже не доходит - в разделе "Надстройки" Java отключена самим IE11 как несовместимая.

Что заставляет использовать Java 7 вместо 8?


Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

46. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Ан (??) on 19-Июл-14, 11:03 
На Java 8 не работает необходимое в нашем бизнесе приложение WEASIS.
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

20. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +4 +/
Сообщение от Какаянахренразница (ok) on 17-Июл-14, 14:41 
> Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Oracle с устранением уязвимостей

Устранение JavaSE  (7u65, 8u11), MySQL и других продуктов Oracle во избежание обновления уязвимостей

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Аноним (??) on 17-Июл-14, 15:47 
сраные индусы, причём альтернативы им нету
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от Аноним (??) on 17-Июл-14, 15:52 
> сраные индусы, причём альтернативы им нету

А ты запили. В бабках будешь купаться. Слабо?

А то мешки рядами уходят к горизонту, и конца-края им не видно.

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

47. "Обновление JavaSE (7u65, 8u11), MySQL и других продуктов Ora..."  +/
Сообщение от iZEN (ok) on 21-Июл-14, 19:18 
Получил:
===>>> New version available: openjdk8-8.11.12
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру