The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Mozilla рекомендует отключить плагин Java 7. В Firefox 15 устранено 23 критические уязвимости

29.08.2012 09:47

Разработчики проекта Mozilla опубликовали предупреждение о подверженности браузера Firefox с установленным плагином Java 7 серьёзной уязвимости, которая уже активно эксплуатируется в сети. Решение о помещении Java 7 в чёрный список плагинов, работа которых заблокирована в Firefox, пока не принято, поэтому всем пользователям рекомендовано вручную отключить плагин Java 7. Необходимость блокирования Java 7 связана с обнаружением в открытом доступе эксплоита, использующего неисправленную уязвимость в Java 7 в ситуации с неопределённостью выпуска корректирующего обновления компанией Oracle (выпуск обновления запланирован только на 16 октября).

Тем временем, опубликованы данные об уязвимостях, исправленных во вчерашнем релизе Firefox 15. В новом выпуске устранена 31 уязвимость, из которых 23 имеют статус критических проблем, позволяющих злоумышленнику выполнить свой код в системе, 5 проблем представляют умеренную степень опасности и 3 помечены как неопасные.

  1. Главная ссылка к новости (https://blog.mozilla.org/secur...)
  2. OpenNews: Разработчики Mozilla поместили Skype Toolbar в чёрный список
  3. OpenNews: Опубликован эксплоит, поражающий неисправленную уязвимость в Java 7
  4. OpenNews: У 60% пользователей установлены уязвимые версии Java. Firefox будет блокировать старые версии Java
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/34683-firefox
Ключевые слова: firefox, java
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (65) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:12, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    А если в IE9 включена фильтрация ActiveX, то можно не беспокоиться?
     
     
  • 2.4, Аноним (-), 10:22, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +18 +/
    Тем, кто использует IE9, можно вообще не беспокоиться. Всё равно всё, что им нужно, за них подумает мелкософт.
     
     
  • 3.59, rshadow (ok), 22:41, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Тем, кто использует IE9, можно вообще не беспокоиться. Вы и так пожизненно во всех ботнетах.

    fixed

     
  • 2.27, Клыкастый2 (?), 12:23, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +8 +/
    А ты циник. Использовать негрософтовский браузер и отрубить из технологии. Прямо как обплевал разработчиков в их задумчивые лица. Да нагло так. Молодца!
     
  • 2.37, Аноним (-), 13:34, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да, можно не беспокоиться: это ни на что не влияет. Если апдейты к браузеру выкатываются раз в месяц - горбатого могила исправит. Дело в том что хакеры почему-то не согласуют свою активность с расписанием патчей от микрософта. Поэтому пока от этих слоупоков приедет апдейт - все вокруг уже будет являть собой дымящиеся руины. Где остается только убрать трупы да разгрести завалы.
     
     
  • 3.49, Тот_Самый_Анонимус (?), 16:21, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Дело в том что хакеры почему-то не согласуют свою активность с расписанием патчей от микрософта.

    А с выходом исправлений для других браузеров согласовывают?

     
     
  • 4.63, Аноним (-), 23:43, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > А с выходом исправлений для других браузеров согласовывают?

    Нет. Только вот апдейт выходит не по расписанию а по мере надобности. Да и за дыры мозилла и гугл приплачивают так что как правило дыры им же и сливают. А слоупоки из редмонда так не могут. Поэтому добытые с такими усилиями дыры попадают на черный рынок. Как там у акул положено? Ничего личного, это бизнес? Вот они и выкусывают это на своей шкуре. Ну и те кто влопался в зависимость от них.

     
  • 4.52, Сейд (ok), 16:50, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Я думаю, что нет.
     

  • 1.2, Ha (?), 10:21, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему то я не слышал ни разу чтобы отключали flash из-за уязвимостей :)
     
     
  • 2.5, Кевин (?), 10:24, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    было, он даже в чёрный список попадал..
     
     
  • 3.13, piteri (ok), 10:53, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Но разве можно обойтись без роликов на ютюбчике?
     
     
  • 4.23, Аноним (-), 12:03, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Можно включить для некоторых HTML5 плеер.
     
     
  • 5.46, Alex (??), 15:04, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ключевое слово тут - "некоторых". Причём, для меньшенства.
     
     
  • 6.47, Аноним (-), 15:42, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    На ютубе - совсем не меньшинства. Я включил там режим HTML5, и Flash для просмотра роликов включается очень редко.
     
  • 6.55, ILYA INDIGO (ok), 17:55, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    В 15 firefox через Gstreamer поддерживает H.264 http://html5test.com
    Так что ВСЕ ролики на ютубе в HTML5 пойдут на ура!
     
     
  • 7.61, Andrey Mitrofanov (?), 23:25, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >ВСЕ ролики на ютубе в HTML5 пойдут на ура!

    Всё верно! Ролики идут на три буквы.

     
  • 4.35, Аноним (-), 13:04, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Но разве можно обойтись без роликов на ютюбчике?

    Влегкую.

     
  • 4.36, Stax (ok), 13:21, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    В черный список попадала конкретная версия с известными уязвимостями при наличии более новой, т.е. чтобы не лишаться флеша, его нужно было просто обновить. Так что ютубчика никто не лишался.
     
  • 4.45, Alex (??), 15:03, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Но разве можно обойтись без роликов на ютюбчике?

    К сожалению, приходится смотреть только в Винде.

     
     
  • 5.53, Аноним (-), 16:51, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Чтобы у вирусов не возникало лишних проблем.
     

  • 1.3, анон (?), 10:22, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    >рекомендовано вручную отключить плагин Java 7

    Прошёл по ссылке. Оказывается у меня жабка даже и не установлена (отключать нечего). Вот радости-то! А профилю - несколько лет. Выходит, в интернете прекрасно можно обходиться без жабки и она как бы не нужна?

     
     
  • 2.6, MVK (??), 10:25, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Прошёл по ссылке. Оказывается у меня жабка даже и не установлена (отключать
    > нечего). Вот радости-то! А профилю - несколько лет. Выходит, в интернете
    > прекрасно можно обходиться без жабки и она как бы не нужна?

    - обходиться можно до тех пор пока не заведете счет в банке и не начнете пользоваться мобильным банк клиентом, ну и для некоторых устройств типа KVM консоли написаны на Java


     
     
  • 3.9, Аноним (-), 10:43, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > обходиться можно до тех пор пока не заведете счет в банке и не начнете пользоваться мобильным банк клиентом

    Отсталый у вас банк какой-то.

     
     
  • 4.11, Аноним (-), 10:45, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> обходиться можно до тех пор пока не заведете счет в банке и не начнете пользоваться мобильным банк клиентом
    > Отсталый у вас банк какой-то.

    Ну да, java не требуют, но просят activex.

     
     
  • 5.12, Аноним (-), 10:53, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    У вас все банки такие что-ли?

    У меня ни явы, ни ие не просят.

     
     
  • 6.28, Клыкастый2 (?), 12:25, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > У меня ни явы, ни ие не просят.

    Ты походу частное лицо, да? Организациям всё строже - сплошной анальнозаградительный актив-Х. За яву уже можно плакать и благодарить.

     
     
  • 7.29, Аноним (-), 12:25, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Буду знать.
     
  • 6.42, ФФ (ok), 14:23, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Да вот есть такие:
    http://online.payment.ru/index0.html?support
     
  • 3.21, Аноним (-), 11:24, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    уже давно не делают банк-клиенты на ява дерьме, лет эдак 8. По крайней мере, для обычных людей. А на предприятии за пользование рабочей машины бухгалтером в своих личных интересах ему сразу можно пальчики на руках обрубать, по одному тупым топором.
     
     
  • 4.26, Аноним (-), 12:13, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Wellcome to Ukraine, Java here Java there Java fuckin' everywhere.
     
     
  • 5.41, Аноним (-), 13:41, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Wellcome to Ukraine, Java here Java there Java fuckin' everywhere.

    Ну так банановая республика почти.

     
  • 4.30, Клыкастый2 (?), 12:26, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > уже давно не делают банк-клиенты на ява дерьме, лет эдак 8.

    ох, правда? уже начинать искать в портежах?

     
  • 4.32, segwge (?), 12:38, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    http://bifit.com/ :-\
     
  • 4.33, Crazy Alex (ok), 12:51, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    В украине, к примеру, почти весь IT-сектор - это ЧП на едином. И никто второй комп для клиент-банка не заводит.
     
  • 4.34, Jay (??), 12:58, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Угу, все делают на ActiveX. Не путайте онлайн-банкинг для частных лиц и для юрлиц/ИП. Приходится винду держать только для работы с онлайн-клиентом банка.
     
     
  • 5.40, Аноним (-), 13:39, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Угу, все делают на ActiveX.

    Только совсем уж местечковые и захолустные банки. Которые гнать надо ссаными тряпками и ср@ной метлой.

     
     
  • 6.72, Jay (??), 20:39, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Очень прошу вас показать мне банк, у которого банк-клиент для работы с расчетным счетом юрлица сделан не на ActiveX
     
  • 6.73, Jay (??), 20:40, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Очень прошу вас показать мне банк, у которого банк-клиент для работы с расчетным счетом юрлица сделан не на ActiveX или Java. Мне такие в РФ пока не попадались.
     
  • 6.74, Клыкастый2 (?), 13:15, 03/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    держи минус, теоретик


     
  • 6.75, Аноним Аналитег (?), 23:08, 04/09/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Просто отпишусь чтоб те кто не понимает, поняли как это все работает. Я живу на украине и у меня как у ФЛП (физ-лицо предпринимать) есть оф. счет для корпоративного клиента. Я почти как предприятие несмотря на то, что в моем предприятии всего один человек, и это Я :)
    Все операции с счетом осуществляются только с использованием цифровой подписи. Например мне приходят доллары, как оплата услуг согласно договору, на отдельный долларовый счет, обмен осуществляется выставлением некой суммы на торги, в определенный временной интервал. Там много всяких интересных нюансов. У меня есть файлик - криптоконтейнер выданный мне когда-то в банке на CD, в этом файле находятся ключь. Когда нужно провести платежку, то на странице запускается апплет которому указан путь к контейнеру, апплет с меня спрашивает пароль для доступа к ключу. Подписал, провел.

    Все эти сложности мне ненужны когда я захожу в электронный банкиг для частных лиц, из защиты там только https и верификация по SMS.

     
  • 3.38, Аноним (-), 13:36, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > - обходиться можно до тех пор пока не заведете счет в банке
    > и не начнете пользоваться мобильным банк клиентом,

    Ну вот у меня счет в банке. Поскольку это не местечковое сельпо, интерфейс сделан на нормальном HTML. И, кстати, мой мобильник спокойно переваривает эту версию сайта, без требований использовать каких-то уродцев и костыли.

     
     
  • 4.43, Crazy Alex (ok), 14:29, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Корпоративный счёт, конечно? Или всё-таки личный? Для них, знаете ли, нормы регуляции разные. Для корпоратива должно быть сертифицированное шифрование, которое в браузере не получить никак.
     
  • 2.7, Кевин (?), 10:26, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>рекомендовано вручную отключить плагин Java 7
    > Прошёл по ссылке. Оказывается у меня жабка даже и не установлена (отключать
    > нечего). Вот радости-то! А профилю - несколько лет. Выходит, в интернете
    > прекрасно можно обходиться без жабки и она как бы не нужна?

    да эпоха яваапплетов на каждом сайте прошла явка в вэбе нынче осталась в качестве сервлетов в основном.

     

  • 1.8, Xasd (ok), 10:31, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > ...поэтому всем пользователям рекомендовано вручную отключить плагин Java 7...

    даааААА? рекомендованноОО??

    а на странице https://www.mozilla.org/en-US/plugincheck/ -- мне НАОБОРОТ порекомендовали установить Java-Плугин!

     
     
  • 2.10, Аноним (-), 10:44, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > даааААА? рекомендованноОО??

    Разрыв мозга?

     
  • 2.48, ым (?), 16:05, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Разницу между Java и JavaScript не понимаешь?
     

  • 1.16, Аноним (-), 11:04, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    NoScript поставьте и хватит.
     
  • 1.17, Аноним (-), 11:09, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Решение о помещении Java 7 в чёрный список плагинов , работа которых заблокирована в Firefox, пока не принято

    Почему?

     
     
  • 2.39, Аноним (-), 13:38, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Почему?

    Потому что грохот кирпичей ынтырпрайзников будет слышен от Парижа до Находки :)

     
     
  • 3.44, Аноним (-), 14:49, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Это дискредитирует всю идею этих блокировок. На неё теперь нельзя расчитывать, есть версия плагина с уязвимостью, но не заблокирована.
     
     
  • 4.64, Аноним (-), 23:46, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Это дискредитирует всю идею этих блокировок. На неё теперь нельзя расчитывать, есть
    > версия плагина с уязвимостью, но не заблокирована.

    Вы никогда не сталкивались с ситуацией что лекарство бывает хуже болезни? Эталонный пример: гильотина, несомненно, лечит головную боль. Но желающих ей добровольно пользоваться в этом качестве почему-то мало :)

     
     
  • 5.70, Аноним (-), 12:37, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда пусть уберут чёрный список, раз он не работает.
     

  • 1.24, Аноним (-), 12:06, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    В связи с огромным количеством уязвимостей компания Oracle рекомендует отключить на компьютере Firefox.
     
     
  • 2.31, Клыкастый2 (?), 12:27, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > В связи с огромным количеством уязвимостей компания Oracle рекомендует отключить компьютер.

    //fixed

     

  • 1.51, Аноним (-), 16:29, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Mozilla рекомендует отключить плагин Java 7

    Ещё позавчера отключил, спасибо за предупреждение

     
  • 1.54, Maresias (ok), 17:48, 29/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    > В новом выпуске устранена 31 уязвимость, из которых 23 имеют статус критических

    Какой ужас! Люди 6 (шесть) недель пользовались браузером с двадцатью тремя критическими уязвимостями!

    Ещё через 6 недель - дежавю: устранено столько-то уязвимостей. Ещё через 6 - столько-то. И так до бесконечности. День за днём проходят годы, а уязвимости не заканчиваются.

    Но Mozilla Firefox, конечно, безопасный браузер, ага. Так сама Mozilla говорит. Думаете, взаимоисключающие параграфы в заявлениях от Mozilla? Правильно думаете! Цитата:

    "Mozilla Firefox — браузер нового поколения от Mozilla Foundation. Простой и лаконичный интерфейс позволяет освоить программу за несколько минут. Безопасность, высокая скорость работы, гибкость и расширяемость — основные качества, присущие Mozilla Firefox." http://mozilla-russia.org

    Все видели? "Безопасность, высокая скорость работы..." О как! Верьте, хомячки!

     
     
  • 2.56, ILYA INDIGO (ok), 17:57, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Вы знаете браузер безопаснее?


     
     
  • 3.57, Прохожий (??), 18:52, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Lynx :-)
     
  • 3.60, Maresias (ok), 23:25, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Вы знаете браузер безопаснее?

    Да, знаю, и не один.


     
     
  • 4.65, Аноним (-), 23:47, 29/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Да, знаю, и не один.

    "Не бывает здоровых пациентов. Бывают недообследованные."

     
     
  • 5.66, Нормальный браузер (?), 00:56, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > "Не бывает здоровых пациентов. Бывают недообследованные."

    Изначально горбатого пациента только могила исправит.


     
     
  • 6.68, Аноним (-), 02:13, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Изначально горбатого пациента только могила исправит.

    Как ни странно в нее попадают и не только горбатые пациенты. Гарантия 100%.

     
  • 4.67, Аноним (-), 01:30, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Дайте же список.
     
  • 3.69, Аноним (-), 02:14, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы знаете браузер безопаснее?

    telnet - хрен взломаешь :)

     
     
  • 4.71, Клыкастый2 (?), 14:25, 30/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > telnet - хрен взломаешь :)

    с таким подходом тебе двери ставить поручать нельзя  )))


     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру