<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Java SE, MySQL, VirtualBox и других продуктов Ora...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html</link>
    <description>Компания Oracle опубликовала (https://blogs.oracle.com/oraclesecurity/january-2018-critical-patch-update-released) плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении в сумме устранено 237 уязвимостей (http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html), в том числе в некоторые продукты внесены исправления для блокирования атак Spectre и Meltdown (https://www.opennet.ru/opennews/art.shtml?num=47856).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В выпусках Java SE 8u161/8u162 и 9.0.4 (http://www.oracle.com/technetwork/java/javase/downloads/index.html) устранена 21 проблема с безопасностью, 18 из которых могут быть эксплуатированы удалённо без проведения аутентификации.  3 уязвимостям присвоен (http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html#AppendixJAVA) уровень опасности 8.3, критических проблем с CVSS Score 9 и выше в этот раз не выявлено. 7 проблем проявляются только на клиентских системах (запуск</description>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#43</link>
    <pubDate>Sat, 20 Jan 2018 15:59:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ну да, проблемы с безопасностью песочницы и не проблемы вовсе, &lt;br&gt;&amp;gt; Назови хоть ОДНУ песочницу, которую ни разу не сломали. Или свободен...&lt;br&gt;&lt;br&gt;Да-да, а cпектр на самом деле тоже не дыра на десктопах, потому что нет немаргинальных десктопных процов без нее, это знают все и это логично, потому что мы все так повторяем!1 )))&lt;br&gt;&lt;br&gt;Для начала тогда давай нормальный источник на&lt;br&gt;&amp;gt; подавляющее большинство &quot;страшных дырок в hotspot&quot; это &quot;applies to clients running sandboxed&lt;br&gt;&lt;br&gt;Это раз. &lt;br&gt;А теперь объясни (по возможности, без излишней жестикуляции, брызг слюной, полыханий и проч), с какого перепугу дыра в песочнице не дыра вовсе, только потому что песочниц без дыр не бывает? &lt;br&gt;А то отдает какой-то извращенно-маркетоидной логикой, особенно учитывая, что при этом &quot;сравнении&quot; почему-то напрочь игнорируется количество дыр в песочницах, как будто тот же Хром(иум) &amp;#8212; маргинальнейшая маргинальщина и полагается только на принцип неуловимого Джо.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (лж__)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#42</link>
    <pubDate>Sat, 20 Jan 2018 14:28:16 GMT</pubDate>
    <description>&amp;gt;Ну да, проблемы с безопасностью песочницы и не проблемы вовсе,&lt;br&gt;&lt;br&gt;Назови хоть ОДНУ песочницу, которую ни разу не сломали. Или свободен...&lt;br&gt;От КубеОС до песочницы того же Хромого (который аналогично запускает untrusted code and rely on the  sandbox for security&quot; - всё решeto&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#41</link>
    <pubDate>Fri, 19 Jan 2018 13:44:23 GMT</pubDate>
    <description>&amp;gt; Вообще, подавляющее большинство &quot;страшных дырок в hotspot&quot; это &quot;applies to clients running &lt;br&gt;&amp;gt; sandboxed Java Web Start applications or sandboxed Java applets, that load &lt;br&gt;&amp;gt; and run untrusted code and rely on the Java sandbox for security&quot; &lt;br&gt;&lt;br&gt;Ну да, проблемы с безопасностью песочницы и не проблемы вовсе, а так - тьху и растереть. А песочница для красоты и маркетинга, а не безопасности.&lt;br&gt;&lt;br&gt;&amp;gt; только эксперты опеннета по ссылкам не ходют жеж &lt;br&gt;&lt;br&gt;Самокритично, однако )&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (лютый ж__)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#40</link>
    <pubDate>Fri, 19 Jan 2018 02:50:32 GMT</pubDate>
    <description>&amp;gt;Давно бы переписали эти несчастные 11&#037; на жабу, если все ошибки лезут оттуда.&lt;br&gt;&lt;br&gt;Вы перепутали, безопасность и скорость это то, на что сишники др.чат (но с первым у них ещё хуже, чем у жабистов).&lt;br&gt;&lt;br&gt;Вообще, подавляющее большинство &quot;страшных дырок в hotspot&quot; это &quot;applies to clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code and rely on the Java sandbox for security&quot;&lt;br&gt;только эксперты опеннета по ссылкам не ходют жеж&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#39</link>
    <pubDate>Thu, 18 Jan 2018 18:45:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В managed языках не может быть уязвимостей! Вы врёти &lt;br&gt;&amp;gt; Вообще-то уязвимости в JVM, которая написана на могучем си... ещё вопросы?&lt;br&gt;&lt;br&gt;https://www.openhub.net/p/openjdk&lt;br&gt;&amp;gt; Java 71&#037; XML 9&#037; C++ 11&#037; 19 Other 9&#037;&lt;br&gt;&lt;br&gt;https://github.com/dmlloyd/openjdk&lt;br&gt;&amp;gt; Java 78.9&#037; C++ 11.8&#037; C 4.8&#037; JavaScript 1.2&#037; Roff 1.0&#037; Shell 1.0&#037; Other 1.3&#037; &lt;br&gt;&lt;br&gt;Давно бы переписали эти несчастные 11&#037; на жабу, если все ошибки лезут оттуда.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#38</link>
    <pubDate>Thu, 18 Jan 2018 15:03:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; и чем это поможет?&lt;br&gt;&amp;gt; Ну сейчас у меня для этих целей виртуалка - в мир смотрит &lt;br&gt;&lt;br&gt;дык - прикол в том, что память прекрасно протекает и между виртуалками - тоже.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; почему ты этого еще не сделал &lt;br&gt;&amp;gt; зачем мне в гостевой нужны патчи для хоста?&lt;br&gt;&lt;br&gt;у нее _собственная_ таблица страниц - так что она точно так же уязвима. Даже если хост ты запатчил.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (_hide_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#37</link>
    <pubDate>Thu, 18 Jan 2018 07:08:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; и чем это поможет?&lt;br&gt;&lt;br&gt;Ну сейчас у меня для этих целей виртуалка - в мир смотрит только полностью обновленный хост, а гость никуда не смотрит, сидит себе в виртуалке&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; почему ты этого еще не сделал&lt;br&gt;&lt;br&gt;зачем мне в гостевой нужны патчи для хоста?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (лж__)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#36</link>
    <pubDate>Thu, 18 Jan 2018 03:31:10 GMT</pubDate>
    <description>&amp;gt;В managed языках не может быть уязвимостей! Вы врёти&lt;br&gt;&lt;br&gt;Вообще-то уязвимости в JVM, которая написана на могучем си... ещё вопросы?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113324.html#35</link>
    <pubDate>Wed, 17 Jan 2018 21:24:41 GMT</pubDate>
    <description>Нет, что ты, там ручное выделение/освобождение памяти и адресная арифметика.&lt;br&gt;</description>
</item>

</channel>
</rss>
