The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Java SE 7 Update 45 и MySQL с устранением уязвимо..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Java SE 7 Update 45 и MySQL с устранением уязвимо..."  –1 +/
Сообщение от opennews (ok) on 16-Окт-13, 20:19 
Компания Oracle представила (https://blogs.oracle.com/java/entry/java_se_7_update_45) плановый корректирующий выпуск Java SE 7 Update 45 (номер версии присвоен в соответствии с новой схемой (http://www.opennet.me/opennews/art.shtml?num=36938) нумерации выпусков), в котором устранена 51 проблема (http://www.oracle.com/technetwork/topics/security/cpuoct2013...) с безопасностью, а также внесена порция улучшений, направленных на увеличение безопасности.


50  уязвимостей могут быть эксплуатированы удалённо без проведения аутентификации. 12 уязвимостям присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.  8 проблем затрагивают как серверные, так и клиентские системы. Одна проблема присутствует в утилите JHat, две проблемы могут быть применимы к сайтам, использующим сервисы на базе Javadoc.

Из добавленных в Java SE 7 Update 45  улучшений можно отметить добавление в манифест JAR-файлов новых флагов для защиты от неавторизированного распространения приложений. В Java Control Panel (JCP) добавлена кнопка для чистки ранее принятых исключений о доверии. В JAXP добавлены новые лимиты в JAXPFEATURE_SECURE_PROCESSING:  totalEntitySizeLimit,  maxGeneralEntitySizeLimit и  maxParameterEntitySizeLimit.


Одновременно выпущено обновление СУБД MySQL, в котором исправлено 8 уязвимостей (http://www.oracle.com/technetwork/topics/security/cpuoct2013...). Одна из проблем имеет уровень опасности 8.5 (CVSS) и проявляется только при использовании web-интерфейса MySQL Enterprise Monitor, остальные проблемы затрагивают сервер MySQL, но  имеют менее 5 баллов. Для эксплуатации всех уязвимостей требуется аутентифицированный доступ к базе.

URL: https://blogs.oracle.com/java/entry/java_se_7_update_45
Новость: http://www.opennet.me/opennews/art.shtml?num=38176

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление Java SE 7 Update 45 и MySQL с устранением уязвимо..."  –1 +/
Сообщение от Panasonic1 (ok) on 16-Окт-13, 20:19 
То-то сегодня сайт java.com не открывается, а если открывается то с ошибкой.. Все ломанулись скачивать, наученные горьким опытом..
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление Java SE 7 Update 45 и MySQL с устранением уязвимо..."  –5 +/
Сообщение от Сталин on 17-Окт-13, 05:42 
Лучше бы, скачать MariaDB
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Обновление Java SE 7 Update 45 и MySQL с устранением уязвимо..."  +2 +/
Сообщение от Берия on 17-Окт-13, 11:21 
Лучше бы вы, Иосиф Виссарионович, не флудили тут и шли бы лесом учить пунктуацию.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру