The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от opennews (??) on 13-Окт-10, 10:38 
Вышел (http://www.oracle.com/technetwork/java/javase/6u22releasenot...) двадцать второй корректирующий релиз Java SE Runtime (JRE) 6 и Java SE Development Kit (JDK) 6, в котором исправлено 16 ошибок и 29 уязвимостей (http://www.oracle.com/technetwork/topics/security/javacpuoct...). В отличие от прошлых обновлений Java SE, подробности об устраненных в Update Java SE 6 update 22 уязвимостях не сообщаются, упоминается только, что некоторые из проблем имеют критический характер и пользователям следует немедленно обновить Java.


Из других изменений можно отметить:


-  Добавление нового корневого сертификата  Entrust Root CA-G2 и обновление сертификата Entrust.net CA (2048).
-  Переработан (http://www.oracle.com/technetwork/java/javase/documentation/...) механизм согласования TLS-соединений, с целью предотвращения атак "Man-In-The-Middle";
-  Устранена утечка памяти в JMX;
-  Внесенное Java SE 6 Update 22  исправление уязвимости CVE-2010-35...

URL: http://www.oracle.com/technetwork/java/javase/downloads/inde...
Новость: http://www.opennet.me/opennews/art.shtml?num=28263

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от Аноним (??) on 13-Окт-10, 10:38 
Начало скрытия информации об уязвимостях тревожный знак. Раньше хотя бы в общих чертах писали с чем связаны дыры, а теперь просто "This Critical Patch Update contains 29 new security fixes across Java SE" и все CVE закрыты на чтение.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от zazik (ok) on 13-Окт-10, 11:14 
Так secure by obscure же.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от Dimez (ok) on 13-Окт-10, 11:46 
Так Oracle же.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  –1 +/
Сообщение от аноним on 13-Окт-10, 13:23 
может тебе сразу и эксплоит выложить с полным описанием, чтобы троянить тех, кто не успел обновится?
в общих чертах все написано http://www.oracle.com/technetwork/java/javase/6u22releasenot... остально пользователям знать не обязательно
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от ананим on 13-Окт-10, 13:47 
офигеть свобода - "остально пользователям знать не обязательно"
потом ещё спрашивают откуда опенсорс появился. да просто задрали проприетарщики.
они на все продукты Critical Patch Update (CPU) 2-а раза в год только выпускают.
перестал платить за поддержу - нафиг с пляжа и даже описание дырки не скажут.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от Tav (ok) on 13-Окт-10, 13:49 
Интересно, можно ли наблюдать эти исправления в репозиториях OpenJDK. Как вообще OpenJDK и Sun/Oracle JDK синхронизируют изменения?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  –3 +/
Сообщение от User294 (ok) on 13-Окт-10, 16:56 
> с исправлением 29 уязвимостей

Нде, безопасная технология. Они там что, мировой рекорд по числу дыр ставят чтоли? oO

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "Обновление Java SE 6 Update 22 с исправлением 29 уязвимостей"  +/
Сообщение от Knuckles (ok) on 13-Окт-10, 23:24 
Для такой огромной системы, как Java, это просто мизер. Столько исправляют чуть ли ни в  каждом минорном релизе ядра Линукс.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру