<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Java SE, MySQL, VirtualBox и других продуктов Ora...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html</link>
    <description>Компания Oracle представила (https://blogs.oracle.com/security/entry/october_2015_critical_patch_update) плановый выпуск обновлений своих продуктов, в которых в сумме устранено 154 уязвимости (http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html). &lt;br&gt;&lt;br&gt;&lt;br&gt;В выпусках Java SE 8u65 и 8u66 (http://www.oracle.com/technetwork/java/javase/documentation/8u-relnotes-2225394.html) устранено 25 проблем с безопасностью, из которых 24 могут быть эксплуатированы удалённо без проведения аутентификации.  7 уязвимостям присвоен (http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html#AppendixJAVA) максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. Все критические уязвимости отмечены как легко эксплуатируемые по сети, но проявляющиеся только на клиентских системах (запуск в браузере Java Web Start и Java-апплеты). 5</description>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Fyfy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#16</link>
    <pubDate>Thu, 22 Oct 2015 11:54:07 GMT</pubDate>
    <description>&quot;Да их даже в ядре меньше.)) неужели java прям больше ядра?))&quot;&lt;br&gt;А кто вам сказал что ядро больше? Посмотри на WebLogic по сравнению с ним ядро маляшка.&lt;br&gt;&lt;br&gt;&quot;Не, я понимаю дыры есть. Но по 25 штук в каждом выпуске, из которых 24 ещё и remote?!&quot;&lt;br&gt;Если бы в разработку ядра вбухивали такое же колличество бабла сколько вбухивают в Java то и в нем бы находили проблемные места с такой же скоростью, а не раз в 100500 лет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Классический анонимуз)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#15</link>
    <pubDate>Thu, 22 Oct 2015 02:31:35 GMT</pubDate>
    <description>Господа, таки и не пойму, все эти баги в openjdk тоже присутствуют или только в пропиетарной оракловой jdk? &lt;br&gt;&lt;br&gt;В линуксах же почти всегда openJDK/JRE используется. Но смущает то, что open выходит параллельно с оракловой. Получается что-то типа сборок chromium vs chrome?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Анончег)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#14</link>
    <pubDate>Wed, 21 Oct 2015 18:59:33 GMT</pubDate>
    <description>&amp;gt; Причём через семь, из двадцати пяти, вирусы и зловреды вываливаются буквально из &lt;br&gt;&amp;gt; системника на пол, пугают окружающих своим безобразным видом и беспардонно разгуливают &lt;br&gt;&amp;gt; по комнате, а вечерами сами по себе играют в танчеги.&lt;br&gt;&lt;br&gt;Кстати, где Изя. Срочно требуется его экспертное мнение по этой новости.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Анончег)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#13</link>
    <pubDate>Wed, 21 Oct 2015 18:58:26 GMT</pubDate>
    <description>&amp;gt; ... 7 уязвимостям присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы ...&lt;br&gt;&lt;br&gt;Причём через семь, из двадцати пяти, вирусы и зловреды вываливаются буквально из системника на пол, пугают окружающих своим безобразным видом и беспардонно разгуливают по комнате, а вечерами сами по себе играют в танчеги.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (ДяДя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#12</link>
    <pubDate>Wed, 21 Oct 2015 17:33:22 GMT</pubDate>
    <description>А в MySQL 28.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#11</link>
    <pubDate>Wed, 21 Oct 2015 17:18:01 GMT</pubDate>
    <description>Starting each quarter, Oracle Critical Patch Updates (CPU) will now contain both the PSU and CPU, so the DBA may choose to apply just the CPU or apply all patches in the PSU patch bundle (which includes additional fixes). &lt;br&gt;&lt;br&gt;Стало яснее. Но как-то раньше не замечал сразу двух версии для скачивания. Плохо следил?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (soarin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#10</link>
    <pubDate>Wed, 21 Oct 2015 16:34:45 GMT</pubDate>
    <description>Ну так CPU и PSU&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#9</link>
    <pubDate>Wed, 21 Oct 2015 16:20:25 GMT</pubDate>
    <description>Подскажите, почему два выпуска Java предлагается скачать на сайте Oracle, а не только последний?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Java SE, MySQL, VirtualBox и других продуктов Ora... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105138.html#6</link>
    <pubDate>Wed, 21 Oct 2015 11:46:03 GMT</pubDate>
    <description>&amp;gt; Да их даже в ядре меньше.)) неужели java прям больше ядра?))&lt;br&gt;&lt;br&gt;да, уже давно больше - если мерять в килобайтах исходников.&lt;br&gt;Но самое главное - гораздо сложнее. 70&#037; кода ржавого линуксного ведра представляют собой драйвера никому нахрен не сдавшихся экзотических устройств, написанные методом cut-&amp;paste с заменой пары строк, половина из которых давно не работает, потому что тот, кто их для себя любимого делал - давно поменял железки, а проблемы пользователя &quot;у меня не воспроизводится&quot;.&lt;br&gt;Поскольку кернельный oops в таком драйвере обычно вообще не считают за security проблему, на них никто и внимания не обращает, кроме уж совсем вопиющих случаев, когда это оказывается драйвер tty.&lt;br&gt;А собственно ядро - штука простая, по большей части, причем эти части довольно компактны и изолированны, ревью делать легко.&lt;br&gt;&lt;br&gt;&amp;gt; Не, я понимаю дыры есть. Но по 25 штук в каждом выпуске, из которых 24 ещё и remote?!&lt;br&gt;&lt;br&gt;поскольку практически весь функционал того же mysql &quot;remote&quot; (ибо не-remote у нас уже есть прекрасно работающий sqlit</description>
</item>

</channel>
</rss>
