LINUX.ORG.RU

Новый релиз Sun Java SE с исправлением ряда уязвимостей

 , ,


0

0

Обновления доступны как для Java 6 (update 17) так и для Java 5 (update 22) и Java 7 (b75)

Обновления безопасности:

  • Sun Alert 269868 отказ в обновлении неанглоязычных версий java при наличии обновления
  • Sun Alert 269868 Выполнение команд в Java Deployment toolkit (в.т.ч. удаленное)
  • Sun Alert 269870 Привилегированное выполнение java приложения как доверенного (в.т.ч. удаленно)
  • Sun Alert 270474 Переполнения буфера и integer overflow при обработке аудио-файлов и изображений
  • Sun Alert 270475 Ошибка проверки HMAC
  • Sun Alert 270476 Denial of Service в обработке HTTP заголовков и DER-кодированых данных

Также были обновлены CA-сертификаты, файлы timezone, исправлены несколько второстепенных ошибок.

>>> Подробности

★★★★★

Проверено: hibou ()

Ответ на: комментарий от peanut

Oracle их ещё не купил. О выходе этой версии Java SE было известно давно.

bbk123 ★★★★★
()

> Sun Alert 270474 Переполнения буфера и integer overflow при обработке аудио-файлов и изображений

Особо позитивно, так как натыкался.. Вообще ждем JavaSE 7, под эгидой Oracle.

Valor
()

Вот интересно, а к OpenJDK все эти уязвимости имеют отношение? В большинстве дистрибутивов по умолчанию OpenJDK.

Fice ★★
()
Ответ на: комментарий от Sylvia

Во время загрузки - как минимум читается размер.

Manhunt ★★★★★
()

#$%#$%#$%#$% -- вспоминаю что я думаю про JMF и способы его деплоймента...

Casus ★★★★★
()
Ответ на: комментарий от anonymous

сорри,
s/JSF/SAF/

(конечно - свинг это JSF:) - уберут SAF который (тот который для безруких)

anonymous
()
Ответ на: комментарий от fearuth

> Немного не в тему, но правда то, что из jdk7 уберут swing?

Нет.

Casus ★★★★★
()
Ответ на: комментарий от anonymous

> qt

Идея интересная, но у меня не запустилась демка qtjambi с демосайта, поэтому даже сказать ничего не могу. Вебстарт просто сказал "анейбл".

Casus ★★★★★
()
Ответ на: комментарий от Casus

Qt Jambi хорош, но использовать его в продакшене страшновато из-за неопределенности его дальнейшей судьбы.

ЗЫ. Из личных впечатлений от использования Jambi порадовала высокая скорость и отзывчивость GUI даже по сравнению с SWT.

Valor
()

Новый релиз Sun Java SE с рядом новых уязвимостей

fixed

Rubystar ★★
()
Ответ на: комментарий от Valor

RSSOwl на FreeBSD стартует мгновенно. Отклик GUI на SWT в мульён раз быстрее, чем у Mozilla. Qt4 не пробовал — это, AFAIK, библиотека, копирующая Windows HIG, которой не место в Unix.

iZEN ★★★★★
()
Ответ на: комментарий от Fice

>Вот интересно, а к OpenJDK все эти уязвимости имеют отношение? В большинстве дистрибутивов по умолчанию OpenJDK.

Если они вообще там заработают. Такое ощущение что OpenJDK и SunJDK собирают из разных кодовых баз, что они такие несовместимые выходят.

Lucky1 ★★★
()
Ответ на: комментарий от iZEN

> Отклик GUI на SWT в мульён раз быстрее, чем у Mozilla

Во фряхе даже мозилла тормозит? Печально...

shahid ★★★★★
()
Ответ на: комментарий от k_wizard

> Можно на SWT, говорят, красивше и по-быстрее, чем Swing. Сам не писатель, так что не проверял :)

Быстрее оно только на винде, на линуксе по всем тестам сливает свингу.

Свингу можно сделать GTK-look - при запуске любой программы нужно указать ключ, подробности в туториале по яве. Но с моей гтк-темой смотрится убого

annulen ★★★★★
()
Ответ на: комментарий от iZEN

> Qt4 не пробовал — это, AFAIK, библиотека, копирующая Windows HIG, которой не место в Unix.

Qt4 реально удобная библиотека для программиста, с которой просто приятно работать. К тому же, сейчс они разрабатывают новые концепции интерфейса, которые винде и не снились

annulen ★★★★★
()
Ответ на: комментарий от annulen

>>Во фряхе даже мозилла тормозит? Печально...

>Быстрее оно только на винде, на линуксе по всем тестам сливает свингу.


Не знаю, как на Линуксе, а на FreeBSD SWT откликается гораздо быстрее, чем на WindowsXP. А вот Swing на Windows заметно быстрее, чем на Фре — возможно это как-то связано с видеодрайвером, ведь Swing не использует нативные компоненты, а всё рисует на системной канве (через Java2D).

iZEN ★★★★★
()
Ответ на: комментарий от iZEN

> Не знаю, как на Линуксе, а на FreeBSD SWT откликается гораздо быстрее, чем на WindowsXP. А вот Swing на Windows заметно быстрее, чем на Фре — возможно это как-то связано с видеодрайвером, ведь Swing не использует нативные компоненты, а всё рисует на системной канве (через Java2D).

Привели бы цифры тестов, а то голословно получается. К сожалению, никто не публиковал бенчмарков FreeBSD vs Linux. Самому лень возиться

annulen ★★★★★
()
Ответ на: комментарий от annulen

>бенчмарков FreeBSD vs Linux

бенчмарков явы FreeBSD vs Linux

annulen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.