<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасная уязвимость в Apache Tomcat</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109730.html</link>
    <description>В Apache Tomcat (http://tomcat.apache.org/), открытой реализации технологий Java Servlet, JavaServer Pages, Java Expression Language и Java WebSocket, выявлена (http://www.mail-archive.com/announce&#064;tomcat.apache.org/msg00239.html) опасная уязвимость (CVE-2016-8735 (https://security-tracker.debian.org/tracker/CVE-2016-8735)), которая может привести к удалённому выполнению кода злоумышленника. Уязвимость присутствует в обработчике JmxRemoteLifecycleListener и идентична аналогичной проблеме (CVE-2016-3427 (https://security-tracker.debian.org/tracker/CVE-2016-3427)) в Java SE, без привлечения лишнего внимания исправленной компанией Oracle. Уязвимости присвоен статус опасной, но не критической проблемы, так как для успешной эксплуатации в системе требуется использование JmxRemoteLifecycleListener и открытие во вне портов JMX, что не типично для большинства установок. Проблема устранена в Apache Tomcat 9.0.0.M13,  8.5.8, 8.0.39, 7.0.73 и  6.0.48.&lt;br&gt;&lt;br&gt;URL: http://www.mail-archive.com/announce&#064;tomcat.apache.org/msg00239</description>

<item>
    <title>Опасная уязвимость в Apache Tomcat (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109730.html#5</link>
    <pubDate>Thu, 24 Nov 2016 11:41:00 GMT</pubDate>
    <description>Т.е. открытая на весь мир админка теперь считается уязвимостью?&lt;br&gt;Ну это смотря кто считать будет. Кто-нибудь типа авторов mirai наоборот посчитает это за фичу - бесплатные ресурсы для ботнета намечаются.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в Apache Tomcat (Анын)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109730.html#4</link>
    <pubDate>Thu, 24 Nov 2016 09:56:54 GMT</pubDate>
    <description>Кто-то Redis выставляет наружу, кто-то  JMX :)&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в Apache Tomcat (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109730.html#3</link>
    <pubDate>Thu, 24 Nov 2016 06:52:24 GMT</pubDate>
    <description>Т.е. открытая на весь мир админка теперь считается уязвимостью? Автора на мыло!&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в Apache Tomcat (angra)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109730.html#2</link>
    <pubDate>Thu, 24 Nov 2016 05:26:19 GMT</pubDate>
    <description>Я конечно не Изя и не сторонник жабы, но и у меня возникает к тебе вопрос: &quot;Каких таких?&quot;. Ты хоть понял в чем ошибка была?&lt;br&gt;Кстати, в обычном С коде такой уязвимости как раз быть не может. &lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в Apache Tomcat (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/109730.html#1</link>
    <pubDate>Thu, 24 Nov 2016 04:01:18 GMT</pubDate>
    <description>IZen, что за фигня? Ты же сказал, что на java не бывает таких уязвимостей.&lt;br&gt;</description>
</item>

</channel>
</rss>
