<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html</link>
    <description>Компания Oracle представила (https://blogs.oracle.com/security/entry/april_2014_critical_patch_update) плановый апрельский выпуск обновлений своих продуктов с устранением уязвимостей. В выпусках Java SE 7u55  и Java SE 8u5 (http://www.oracle.com/technetwork/java/javase/downloads/index-jsp-138363.html)  (номер версии присвоен в соответствии с новой схемой (http://www.opennet.ru/opennews/art.shtml?num=36938) нумерации выпусков) устранено 37 проблем (http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html#AppendixJAVA) с безопасностью.&lt;br&gt;&lt;br&gt;36 уязвимостей могут быть эксплуатированы удалённо без проведения аутентификации. 4 уязвимостям присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. 6 проблем затрагивают не только клиентские, но и серверные системы. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме проблем в Java SE, наличие уязвимостей обнародован</description>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#34</link>
    <pubDate>Fri, 18 Apr 2014 16:07:44 GMT</pubDate>
    <description>&amp;gt; Перепиши на Java &lt;br&gt;&lt;br&gt;Страдостю! :))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#33</link>
    <pubDate>Fri, 18 Apr 2014 16:07:12 GMT</pubDate>
    <description>СПО корректное просыпание ноутов мешает реализовать те же невнятные спецификации производителей железа, которые, походу, оформлены в виде нерабочего публичного C/C++ API. :))&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#31</link>
    <pubDate>Thu, 17 Apr 2014 13:42:46 GMT</pubDate>
    <description>В процессоре тоже баги есть.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#29</link>
    <pubDate>Thu, 17 Apr 2014 10:13:28 GMT</pubDate>
    <description>Ещё опенждк 1.6 обновилось, но для 1.7 обновление обозвано критическим, а для 1.6 только важным. Прям как с опенссл история &amp;#8212; новодельные поделия дырявы и кривы.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#28</link>
    <pubDate>Thu, 17 Apr 2014 08:32:35 GMT</pubDate>
    <description>А потом он увидел количество страниц Errata для этого процессора..&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (NikolayV81)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#24</link>
    <pubDate>Thu, 17 Apr 2014 04:37:19 GMT</pubDate>
    <description>1. Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.&lt;br&gt;2. Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.&lt;br&gt;3. Applies to sites that run the Javadoc tool as a service and then host the resulting documentation. It is recommended that sites filter HTML where it is not explicitly allowed for javadocs.&lt;br&gt;4. Applies to the unpack200 tool.&lt;br&gt;&lt;br&gt;Конечно безопасность выполнения Апплетов стоит сравнивать с безопасностью на уровне ядра ;)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#23</link>
    <pubDate>Thu, 17 Apr 2014 04:34:44 GMT</pubDate>
    <description>Достаточно много багов тянется аж с Java SE 5.х.&lt;br&gt;Так что может быть наоборот, разгребают авгиевы конюшни?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#22</link>
    <pubDate>Thu, 17 Apr 2014 00:24:45 GMT</pubDate>
    <description>Пример языка первого рода можно?&lt;br&gt;&lt;br&gt;Ха! А я и см один знаю! Это же ... assembler :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление JavaSE (7u55, 8u5), MySQL и других продуктов Orac... (ананим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95427.html#21</link>
    <pubDate>Wed, 16 Apr 2014 21:43:43 GMT</pubDate>
    <description>&amp;gt; 36 уязвимостей могут быть эксплуатированы удалённо без проведения аутентификации&lt;br&gt;&lt;br&gt;За всю историю линуха столько нет.&lt;br&gt;А тут за квартал-полгода.&lt;br&gt;</description>
</item>

</channel>
</rss>
