<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Java, эксплуатируемая через браузер</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html</link>
    <description>В фреймворке Java Web Start найдена (http://seclists.org/fulldisclosure/2010/Apr/119) серьезная уязвимость, позволяющая злоумышленнику получить контроль над системой при открытии в любом  web-браузере с включенной поддержкой Java специально оформленной страницы. Проблема вызвана некорректной проверкой параметров, передаваемых JavaWS через командную строку, при этом эти параметры можно изменить (http://www.reversemode.com/index.php?option=com_content&amp;task=view&amp;id=67&amp;Itemid=1) через HTML-тег &quot;object&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;По заявлению обнаруживших проблему исследователей, уязвимость присутствует в коде Java уже много лет. В настоящий момент наличие проблемы подтверждено только в Windows, скорее всего другие платформы не подвержены данной уязвимости. Исправления пока не выпущены, проблема отнесена к категории 0day-уязвимостей.&lt;br&gt;&lt;br&gt;URL: http://threatpost.com/en_us/blogs/serious-new-java-flaw-affects-all-browsers-040910&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=26178&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#14</link>
    <pubDate>Sun, 02 May 2010 08:50:19 GMT</pubDate>
    <description>http://www.veatek.ru/full/lp_tlp_2844/&lt;br&gt;http://www.sarssp.ru/stps/&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#13</link>
    <pubDate>Mon, 12 Apr 2010 14:01:45 GMT</pubDate>
    <description>&amp;gt;Ссыкотнее явы только нативные бинарники с &lt;br&gt;&amp;gt;порносайта запускать. Кстати появились самоходные троянчики на яве. Да, запускаются благодаря &lt;br&gt;&amp;gt;некоторому тупняку юзера, но в конечном итоге - под симбиан вирье &lt;br&gt;&amp;gt;распостранялось точно так же.&lt;br&gt;&lt;br&gt;Опять ты не различаешь JavaScript и Java.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#12</link>
    <pubDate>Mon, 12 Apr 2010 14:00:40 GMT</pubDate>
    <description>Уязвимости подвержена только проприетарная Java SE.&lt;br&gt;&lt;br&gt;OpenJDK6 и OpenJDK7 уязвимости не подвержены, поскольку в них отсутствуют плагины для запуска апплетов в браузере&amp;#8212; злонамеренный код на JavaScript  ничего не сможет сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (dry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#11</link>
    <pubDate>Sun, 11 Apr 2010 07:27:38 GMT</pubDate>
    <description>это не аргумент.&lt;br&gt;иногда компрометация пользовательского аккаунта ничуть не менее опасна чем компроментация системы.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#8</link>
    <pubDate>Sat, 10 Apr 2010 17:47:24 GMT</pubDate>
    <description>Правоверные линуксоиды в веб из под рута не лазают ;)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#7</link>
    <pubDate>Sat, 10 Apr 2010 15:28:48 GMT</pubDate>
    <description>Доказано хацкерами засравшими все своей малварью? :) ИМХО, все эти навороты типа явы - нафиг не нужны. Один гемор только. И приваси факапнуть может, и структуру внутренней сети до некоторой степени может изучить, и вот такие вот прикольные фортели. Ссыкотнее явы только нативные бинарники с порносайта запускать. Кстати появились самоходные троянчики на яве. Да, запускаются благодаря некоторому тупняку юзера, но в конечном итоге - под симбиан вирье распостранялось точно так же.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#6</link>
    <pubDate>Sat, 10 Apr 2010 13:39:55 GMT</pubDate>
    <description>Версия под Linux тоже уязвима:(&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (szh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#4</link>
    <pubDate>Sat, 10 Apr 2010 12:07:20 GMT</pubDate>
    <description>просто тебе надо понять что совместимы, и уже давно.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Java, эксплуатируемая через браузер (я)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/65749.html#3</link>
    <pubDate>Sat, 10 Apr 2010 10:31:51 GMT</pubDate>
    <description>так если про эту уязвимость только вчера узнала общественность и производитель.. как они могут успеть?&lt;br&gt;</description>
</item>

</channel>
</rss>
