<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Java проявилась уязвимость при обработке чисел с плавающей...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html</link>
    <description>Несколько недель назад в интерпретаторе PHP была исправлена (http://www.opennet.ru/opennews/art.shtml?num=29215) уязвимость, позволяющая (http://www.opennet.ru/opennews/art.shtml?num=29203) вызвать зависание процесса при выполнении операций c некоторыми  числами с плавающей запятой (например, 2.2250738585072011e-308). Уязвимость проявлялась только при использовании в процессе преобразования чисел x87 FPU-регистров. Как оказалось (http://www.exploringbinary.com/java-hangs-when-converting-2-2250738585072012e-308/), данной проблеме подвержен не только интерпретатор PHP, но и виртуальная машина Java.&lt;br&gt;&lt;br&gt;&lt;br&gt;Например, чтобы вызвать бесконечное зацикливание достаточно обеспечить выполнение примерно такого кода &quot;double d = 2.2250738585072012e-308; System.out.println(&quot;Value: &quot; + d);&quot;. В реальных условиях, эксплуатировать данную уязвимость можно без привлечения определенных Java-аплетов: достаточно отправить на большинство серверов приложений специальный HTTP-запрос, указав проблемное число в заго...&lt;br&gt;&lt;br&gt;URL: http://www.exp</description>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (Babusha)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#35</link>
    <pubDate>Sun, 06 Mar 2011 15:22:37 GMT</pubDate>
    <description>(&quot;Value: &quot; + d);&quot;.&lt;br&gt;&lt;br&gt;WTF? Исправьте.&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#34</link>
    <pubDate>Sun, 27 Feb 2011 13:51:36 GMT</pubDate>
    <description>Ты сам то понял, что написал?&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (User294)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#33</link>
    <pubDate>Mon, 14 Feb 2011 19:05:48 GMT</pubDate>
    <description>&amp;gt; Jetty7 тока вылупился - пусть усы отрастит как у кота сначало :) &lt;br&gt;&lt;br&gt;А у вас вообще ус отклеился с таким то ником :)&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (User294)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#32</link>
    <pubDate>Mon, 14 Feb 2011 18:57:50 GMT</pubDate>
    <description>&amp;gt;до этого момента можно использовать.&lt;br&gt;&lt;br&gt;...дыры на серверах :)))  //ваш Кэп :)&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (User294)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#31</link>
    <pubDate>Mon, 14 Feb 2011 18:50:23 GMT</pubDate>
    <description>&amp;gt; А если бы эксплойт приводил не к зависанию, а к взрыву процессора?&lt;br&gt;&lt;br&gt;А это вам уже к господам из фирмы Интел. Они работают над этой возможностью (ака удаленная блокировка процессора). Вы ведь этого хотели, правда? :)&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (dd)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#29</link>
    <pubDate>Mon, 14 Feb 2011 11:36:46 GMT</pubDate>
    <description>&amp;gt;Хотя ошибка не так критична если о ней знать, &lt;br&gt;&amp;gt;в коде можно легко обезопасить себя от намеренных взломов. &lt;br&gt;&lt;br&gt;Каким образом? Если в программе предусмотрен ввод чисел (будь то GUI или HTTP request - не важно), то прежде чем начнет выполнятся Ваш безопасный код, &quot;неправильное&quot; число будет обработано небезопасным кодом (из стандартных бибилиотек или Tomcat&apos;а).&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (ram_scan)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#28</link>
    <pubDate>Mon, 14 Feb 2011 11:14:33 GMT</pubDate>
    <description>Там есть неоднозначность представления чисел -0, 0 и +0. И грабли такие вылезают только при работе с x87. MMX-SSE - нормально.&lt;br&gt;&lt;br&gt;Теоретически грабли только в интелях на x86 архитектуре.&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#27</link>
    <pubDate>Mon, 14 Feb 2011 10:55:32 GMT</pubDate>
    <description>Можно подумать, это единственная ошибка такого возраста. У одной ошибки возраст в аккурат с 95го года... ;)&lt;br&gt;</description>
</item>

<item>
    <title>В Java проявилась уязвимость при обработке чисел с плавающей... (z)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/74688.html#26</link>
    <pubDate>Mon, 14 Feb 2011 10:39:08 GMT</pubDate>
    <description>&amp;gt;Это же&lt;br&gt;&lt;br&gt;энтерпрайз!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
