Адам Говдяк (Adam Gowdiak), известный польский исследователь безопасности, выявивший серию нашумевших уязвимостей в Java SE, опубликовал информацию о новой неисправленной критической уязвимости, проявляющейся во всех версиях Java SE 5, 6 и 7, независимо от используемой операционной системы. Проблема позволяет выполнить код в системе в обход всех уровней изоляции виртуальной машины Java. Прототип эксплоита, который пока не опубликован в открытом доступе, успешно протестирован для браузерного Java-плагина совместно с последними выпусками браузеров Chrome, Firefox, Internet Explorer, Opera и Safari.
Компании Oracle уже сообщены все технические детали проблемы и передан рабочий эксплоит. Отмечается, что новая уязвимость приурочена к конференции JavaOne, которая состоится 30 сентября. Опасность проблемы усугубляется тем, что она не ограничивается только Java 7 и успешно проявляется в ветках Java 5 и 6.

    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  

    
      Ответ на:
      
          комментарий
        от erfea 
  
    
      Ответ на:
      
          комментарий
        от xorik 
  
    
      Ответ на:
      
          комментарий
        от sergej 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от sluggard 
  
    
      Ответ на:
      
          комментарий
        от gods-little-toy 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от AnDoR 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от Reinar 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от winddos 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
      Ответ на:
      
          комментарий
        от amazpyel 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум [Решето] Файрфокс - самый дырявый браузер (2009)
 - Форум Pinkie Pie вновь был успешно осуществлён взлом браузера Chrome (2013)
 - Форум Почему чашка с кофе- символ Java? (2010)
 - Новости В OpenSSH 3.5p1 из состава FreeBSD 4.x найдена удаленная root-уязвимость (2011)
 - Форум Образование - повторяемая услуга. Как чашка кофе в Старбаксе. (2015)
 
- Форум Кофе (2013)
 - Форум Перепил кофе (2019)
 - Форум о кофе (2010)
 - Новости Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг (2025)
 - Новости Веревки для Кофе (2008)