URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 37927
[ Назад ]

Исходное сообщение
"OpenNews: Выход за пределы изолированного окружения в Java"

Отправлено opennews , 16-Июл-07 18:18 
В функциях обработки изображений всех версий Sun Java Runtime Environment обнаружена и исправлена серьезная уъязвимость (http://www.auscert.org.au/render.html?it=7664), дающая возможность удаленному злоумышленнику выйти за пределы виртуальной машины Java (выполнить код или переписать файл вне изолированного окружения).


Проблемы устранены начиная с JDK версий 1.5.0_11-b03 и 1.6.0_01-b06.

URL: http://developers.slashdot.org/article.pl?sid=07/07/13/13922...
Новость: http://www.opennet.me/opennews/art.shtml?num=11428


Содержание

Сообщения в этом обсуждении
"Выход за пределы изолированного окружения в Java"
Отправлено ДяДя , 16-Июл-07 18:18 
;-)
Уверен, что осталось ещё много.

"Выход за пределы изолированного окружения в Java"
Отправлено Аноним , 16-Июл-07 19:41 
- Осталось еще много!
- Почему?
- Потому что мне Java не нравится, значит, там много уязвимостей!

"Выход за пределы изолированного окружения в Java"
Отправлено ДяДя , 17-Июл-07 17:42 
>- Потому что мне Java не нравится, значит, там много уязвимостей!

Именно так. Мне не нравится, когда реклама обвисает в виде лапши на ушах.
Я неплохо отношусь к SUN, но с явой они достали, т.к. основные преимущества, которые указываются в рекламе - неправда.

Это пример лапши про безопасность.

Она мне не нравится еще тем, что не очень удачную идею байткода, которая родилась почти одновременно с Unix, пытаются выдать за технологический прорыв. Молодёжь ведётся.

P.S.
У учеников Н. Вирта уже давно есть идеи более изящные, чем байткод.


"Выход за пределы изолированного окружения в Java"
Отправлено Дядька , 17-Июл-07 23:28 
А можно с примерами... еще лучше с реализациями?

"Выход за пределы изолированного окружения в Java"
Отправлено www.andr.ru , 17-Июл-07 09:01 
кофеманы трясутся. ясный пень - это только начало, недавно ведь открыли. а так как многие тысячи сисадминов поленятся жабу проапгрейдить (а очень много кофесофта работает нормально только на одной версии JVM, на которой он разрабатывался), то сейчас прокатится волна взломов кофехаузов и волна пиара.

бойтесь! C++ наступает!! жаба сакс ;-P


"Выход за пределы изолированного окружения в Java"
Отправлено Дмитрий , 17-Июл-07 10:05 
Есть такое ощущение, что C++ и Java ориентированы на разные класы задач.

"Выход за пределы изолированного окружения в Java"
Отправлено Аноним , 17-Июл-07 11:25 
а С# и Java тоже ориентированны на разные классы задач?

"Выход за пределы изолированного окружения в Java"
Отправлено Дядька , 17-Июл-07 10:19 
Что это? Попытка предсказания будущего от студента недоучки? Или желание хоть как то позлорадствовать? Щас.. все все бросили и бояться начали.

"Выход за пределы изолированного окружения в Java"
Отправлено Dimez , 17-Июл-07 11:02 
> недавно ведь открыли
Дурачок, сорцы джавы лежали уже несколько лет как на их сайте. Пук в лужу.
> а очень много кофесофта работает нормально только на одной версии JVM, на которой он разрабатывался
У нас проект писался изначально под 1.3, нормально запускался под любой 1.4, потом под любой 1.5 и сейчас спокойно работает на тестовом сервере на 1.6.0u2(спокойно пережив 1.6.0 и 1.6.0u1). Что мы делаем не так?

"Выход за пределы изолированного окружения в Java"
Отправлено daneg , 17-Июл-07 12:34 
У меня вот тут софт от HP написаный я джаве, так вот... эта сволочь работает только на одной версии джавы 1.42. Все. Шаг влево - вправо. попытка к бегству, пачка эксепшонов и до свиданья.  

"Выход за пределы изолированного окружения в Java"
Отправлено nordicdyno , 17-Июл-07 13:05 
а при чем тут джава? :)

"Выход за пределы изолированного окружения в Java"
Отправлено daneg , 17-Июл-07 13:31 
Не причем. Впрочем, так же как и в сообщении от Dimez. Случай из жизни. =)

"Выход за пределы изолированного окружения в Java"
Отправлено Dimez , 17-Июл-07 14:13 
Знаю и такой случай. Один веб-клиент, писанный на джаве, работает не выше, чем на 1.5.0_09(т.е. секурити обновления и 1.6.0{которая на десктопе шустрее, чем 1.5.0} пролетают).

"Выход за пределы изолированного окружения в Java"
Отправлено Дядька , 17-Июл-07 14:37 
Какие exceptions то вылетают? Может все дело лишь в какой нить сторонней библиотечке, которую обновить то да и всего делов.

"Выход за пределы изолированного окружения в Java"
Отправлено Аноним , 17-Июл-07 15:03 
>работает нормально только на одной версии JVM, на которой он разрабатывался

Мусье руки выпрямить не пробовал?


"Выход за пределы изолированного окружения в Java"
Отправлено Роман , 17-Июл-07 10:46 
Законы неумолимы - прежде чем перестроить существующую систему к лучшему (открыли - это к лучшему) всегда существует начальный период ухудшения.

"Выход за пределы изолированного окружения в Java"
Отправлено Акроним , 17-Июл-07 11:34 
а мужики то не знают...