|
2.4, eugener (ok), 16:45, 18/07/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это же спецификация, а не реализация. Реализация от вендора в вашей старой раскладушке.
| |
|
3.8, Аноним (8), 16:59, 18/07/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Реализация от вендора в вашей старой раскладушке.
А если я хочу реализацию запихнуть на какой-нибудь risc-v?
| |
|
4.10, Аноним (10), 17:21, 18/07/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
Станешь богачем если это будет проприетарь. И её кто-то купит.
| |
|
|
|
1.5, rezdm (ok), 16:46, 18/07/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Тут решил развлечься с соляркой и нежданчиком обнаружил, что под солярку нету свежей явы, нет линукс зон, последний апдейт нативного с/с++ компайлера аж из 2017-ого года.
| |
|
2.9, Аноним (10), 17:20, 18/07/2024 [^] [^^] [^^^] [ответить]
| +/– |
Свежая Ява это что за зверь такой где используется? Или это такая шутка смешная?
| |
2.11, _ (??), 18:32, 18/07/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Тут решил развлечься с соляркой
А чего так, палитура больше не вставляеет?
>под солярку нету свежей явы
А как же:
>>Уязвимости устранены в выпусках Java SE 22.0.2
Или это недостаточно свежо?
Зря ты с палитуры спрыгнул :)
| |
2.13, Анонимус_WSL2 (?), 20:37, 18/07/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
>нет линукс зон
Технология Solaris Zone (Solaris Container) – это технология, позволяющая разделить на программном уровне Solaris 10 ОС на контейнеры(зоны), почти самостоятельные ОС, которые могут иметь отдельные независимые ресурсы (процессоры, память, дисковое пространство) и своих собственных пользователей.
Люк!
Похоже ты зашел не в ту дверь!
Ты бы еще bhyve или hyperv в солярке поискал...
| |
|
3.15, Аноним (15), 22:14, 18/07/2024 [^] [^^] [^^^] [ответить]
| +/– |
Может чувак про lx branded zones, которые в 10-ой солярке были.
| |
|
2.16, Хрю (?), 23:39, 18/07/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
А ничё что разработка соляры по факту остановлена в 2017 году и сейчас три с половиной калеки просто латают там дыры и явные баги, чтоб контракты закрыть? Так что ничего удивительного, что версии коммерческого софта где-то 17 года. Махровый ынтерпрайз он же за надёжность.
| |
|
1.14, Golangdev (?), 20:39, 18/07/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Все уязвимости в Java SE могут быть эксплуатированы удалённо без проведения аутентификации
Какой аутентификации ?)
Давай, покажи мне механизмы аутентификации платформы Java SE )
| |
|
2.20, фф (?), 14:31, 19/07/2024 [^] [^^] [^^^] [ответить]
| +/– |
This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security.
- там нужен специальный деплоймент, чтобы по сети отправлять на сервер данные или даже код подставлять. Тогда сработает. При этом не нужны какие-то специальные права, поэтому атаковать можно "без аутентификации"
возможно тут какое-то переполнение буфера или что-то типа того, подробности то не пишут.
| |
|
1.21, Аноним (21), 17:56, 19/07/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Правильно ли я понимаю? Компания Оракл обзавелась командами по поддержке занимающихся кибербезопасностью?
| |
|