LINUX.ORG.RU
ФорумTalks

0-day уязвимость в джаве

 ,


0

1

metasploit blog, PoC. Подтверждены уязвимости в java 7 update 6 как на windows так и на linux. Вероятно уязвимы OpenJDK и предыдущие версии Java. Рекомендуется отключить Java в браузере до выхода исправления или удалить её.

★★★★★

Рекомендуется отключить Java в браузере до выхода исправления или удалить её.

А когда OpenJDK научился работать плагином в браузере? У меня никогда не работало

derlafff ★★★★★
()
Ответ на: комментарий от derlafff

Сейчас вроде бы в OpenJDK используется IcedTea (http://icedtea.classpath.org/wiki/Main_Page) для Web Start.

А по теме:
Ну что ж - решето, что сказать. Астрологи объявили месяц уязвимостей - популяция ботнетов возросла вдвое.
А то и больше, учитывая то, что оракел не торопится с патчем.

Reinar
()

Ну и чего такого? В любом софте уязвимостей валом на любой вкус и цвет. Более важный вопрос: насколько быстро успеют сделать заплату и обновить все инсталляции.

resurtm ★★★
()
Ответ на: комментарий от resurtm

Особенность уязвимостей в браузере и сопутствующих плагинах (джава, флеш) в том, что они позволяют подхватить вирус почти без действий со стороны пользователя. Достаточно зайти на зловредный или заражённый сайт. Например на лоре найдут безобидный XSS и засунут в страницу джава-апплет с вирусом, вот и всё.

Legioner ★★★★★
() автор топика

$ eix -I java
Совпадений не найдено.

xorik ★★★★★
()

Можно конечно отключить плагины, но я предпочитаю воспользоваться noscript'ом.
Это лучше чем лечить грипп отрубанием головы.

WatchCat ★★★★★
()

решето.

Deleted
()
Ответ на: комментарий от WatchCat

Есть еще QuickJava.

А чем он лучше/хуже?

noscript для ленивых ;-).

Умеет блокировать/включать жабаскрипт, жабу, флэш, сильвер, анимированные картинки, куки, все картинки, таблицы стилей, прокси. Виден как набор кнопок внизу.

sergv
()
Ответ на: комментарий от sergv

Умеет блокировать/включать жабаскрипт, жабу, флэш, сильвер, анимированные картинки, куки, все картинки, таблицы стилей, прокси.

Он это делает вообще или может персонально для сайта/страницы?

WatchCat ★★★★★
()
Ответ на: комментарий от WatchCat

Он это делает вообще или может персонально для сайта/страницы?

Потому и обозвал «для ленивых», что «вообще». По большому счету - носкрипту он не конкурент.

sergv
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.