<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для Java подготовлен эксплоит, базирующийся на новой 0day-уя...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html</link>
    <description>Спустя всего несколько дней после выхода (http://www.opennet.ru/opennews/art.shtml?num=35833) внепланового обновления Java SE 7 Update 11 с устранением активно эксплуатируемой в сети уязвимости, появилась информация (http://www.infoworld.com/t/security/oracle-neglecting-the-consumer-users-it-inherited-sun-210976)  о создании  эксплоита, основанного на новой уязвимости. Эксплоит пока не доступен широкой публике и не интегрирован в типовые пакеты для распространения вредоносного ПО, но уже продаётся на профильном форуме по цене $5000 и его приобрели ка минимум два покупателя. Продавец достаточно известен в своих кругах и имеет устоявшуюся репутацию, поэтому маловероятно, что эксплоит фиктивный. По предварительному анализу, проведённому (http://www.infoworld.com/t/java-programming/why-fixing-the-java-flaw-will-take-so-long-210946) представителями сообщества  OpenJDK, в последнем выпуске Java SE 7 Update 11 устранён лишь частный случай уязвимости, но не исключено задействование других техник эксплуатации.&lt;br&gt;&lt;br&gt;&lt;br&gt;Нап</description>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой... (arisu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#43</link>
    <pubDate>Fri, 18 Jan 2013 13:36:57 GMT</pubDate>
    <description>просто спокойно живут и работают: без сверхприбылей, &amp;#171;совета директоров&amp;#187;, яхт и именных фондов.&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (RedRat)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#42</link>
    <pubDate>Fri, 18 Jan 2013 13:30:21 GMT</pubDate>
    <description>Такие идеалисты при капитализме быстро разоряются (или, в лучшем случае, обитают в узких нишах, куда ещё не пришли Большие Корпорации - после чего опять же разоряются).&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (edwin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#41</link>
    <pubDate>Fri, 18 Jan 2013 06:35:32 GMT</pubDate>
    <description>&amp;gt; &quot;Write once, run anywhere&quot;, если кто забыл.&lt;br&gt;&lt;br&gt;А разве иначе ? В рамках одной JVM этот принцип вообще говоря работает ...&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (andy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#40</link>
    <pubDate>Fri, 18 Jan 2013 06:05:32 GMT</pubDate>
    <description>Нет, зарабатывание денег, это когда тебе не срать на качество&lt;br&gt;своего труда и на то, как потом твоим трудом будут пользоваться&lt;br&gt;те, кто его оплатил.&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#39</link>
    <pubDate>Fri, 18 Jan 2013 04:31:30 GMT</pubDate>
    <description>&amp;gt; Словосочетание &quot;рубить бабло&quot; означает впарить лоху. Зарабатывание денег, это, извините, несколько другое.&lt;br&gt;&lt;br&gt;&quot;Зарабатывание денег&quot; - это то же &quot;впаривание лоху&quot;, но только с милой улыбкой на лице.&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой... (arisu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#38</link>
    <pubDate>Thu, 17 Jan 2013 23:40:40 GMT</pubDate>
    <description>&amp;gt; Вы плохо себе представляете эффективное функционирование подобного монстра-мутанта.&lt;br&gt;&lt;br&gt;штука в том, что пользователя жабы совершенно не волнуют мутантские проблемы. с точки зрения пользователя оракель функционирует очень, очень плохо. настолько плохо, что не способен даже нормально чинить баги в своём продукте.&lt;br&gt;&lt;br&gt;впрочем, если оракель начнёт платить пользователям жабы за каждый прошедший без фикса день, то тогда пользователи &amp;#8212; возможно &amp;#8212; проникнутся к оракелю сочувствием и начнут &amp;#171;представлять&amp;#187;.&lt;br&gt;&lt;br&gt;с другой стороны, тот, кто использует жабу &amp;#8212; ССЗБ. знал, что выбирает. и кого.&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (АнониМ)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#37</link>
    <pubDate>Thu, 17 Jan 2013 18:39:40 GMT</pubDate>
    <description>&amp;gt;компания-монстр в 35000 эмплоёв.&lt;br&gt;&lt;br&gt;на начало прошлого года там чалилось 110 т. человек. сейчас еще больше ...&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#36</link>
    <pubDate>Thu, 17 Jan 2013 16:24:40 GMT</pubDate>
    <description>&quot;Write once, run anywhere&quot;, если кто забыл.&lt;br&gt;</description>
</item>

<item>
    <title>Для Java подготовлен эксплоит, базирующийся на новой 0day-уя... (Zulu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/88248.html#35</link>
    <pubDate>Thu, 17 Jan 2013 15:25:27 GMT</pubDate>
    <description>Товарищ там ошибся слегонца. 35,000 было у Сана. У Оракля одних продажников больше.&lt;br&gt;</description>
</item>

</channel>
</rss>
