The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle"  +/
Сообщение от opennews (ok), 21-Янв-26, 10:29 
Компания Oracle опубликовала  плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении устранено 337 уязвимостей...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64651

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +2 +/
Сообщение от ryoken (ok), 21-Янв-26, 10:29 
Вопрос с целью повышения уровня образованности (НЕ троллинг). А много ли жабы в мире?
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Жироватт (ok), 21-Янв-26, 10:43 
Достаточно.
От прошивки в твоей банковской карточке до реального множества чисто корпоративного софта.
Даже в смартфоне так или иначе крутится JVM (если это не "особенные" из эппол)
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (4), 21-Янв-26, 10:47 
На Андроиде практически никогда не было JVM, там полностью своя реализация, тем более современный ART практически всё компилит AOT при установке, плюс там перекомпиляция после профилирования автоматически.

https://source.android.com/docs/core/runtime

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  –1 +/
Сообщение от Хейтер (?), 21-Янв-26, 11:22 
>не было JVM, там полностью своя реализация

- какая связь между реализацией JVM и программой на языке Java?

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (14), 21-Янв-26, 11:25 
>>не было JVM, там полностью своя реализация
> - какая связь между реализацией JVM и программой на языке Java?

Линейная связь.

Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Stanislavvv (ok), 21-Янв-26, 10:43 
Дохрена в энтерпрайзах... Чуть ли не каждый второй сервис. Правда, нормальные люди редко в инет выставляют.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (6), 21-Янв-26, 10:53 
много. и в основном бизнес. как оказалось, на ней дёшево и безопасно менять логику. в бизнесах такое часто бывает когда логика меняется.

есть и другие платформы на которых тоже дёшево и безопасно. но они чуть позже появились

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Caffeine (ok), 21-Янв-26, 11:13 
Много. Уязвимости о которых идёт речь не относятся к серверной части. т.е. можете не беспокоится о своих банковских картах, сервере minecraft и т.п.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (14), 21-Янв-26, 11:22 
Уязвимости в банковском софте никто за бесплатно не раскрывает.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (10), 21-Янв-26, 11:16 
"Вся" банковская сфера на Яве. Много другого энтерпрайза на Яве. Много государственных IT-систем в разных странах тоже на Яве (налоговые, пенсионные фонды, аналоги Госуслуг и т.д.)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (26), 21-Янв-26, 12:47 
Статистика GitHub за 2025 год:
https://opennet.ru/64135-github
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Фонтимос (?), 21-Янв-26, 10:51 
> ... опубликовала плановый выпуск ... устранение критических проблем и уязвимостей ...

Т.е. я правильно понимаю, у оракула есть некий список проблем и уязвимостей, которые они "не торопясь-так устраняют"? Вот-бы этот списочек посмотреть, что они ищё "там не устранили".

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (9), 21-Янв-26, 11:15 
Проекты опенсорсные, всё в коммитах должно быть.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (14), 21-Янв-26, 11:28 
Да в багтрекере уже зарегистрирован, но пока не закрыт, потому что программист который будет баг устранять ещё нанят, потому что по плану его наймут в следующем квартале.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

19. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Фонтимос (?), 21-Янв-26, 11:41 
Ну тогда хакирам нужно поторопиться, чтобы взломать МоюСиквель и украсть крипту.
Ответить | Правка | Наверх | Cообщить модератору

7. Скрыто модератором  –2 +/
Сообщение от Двачер (?), 21-Янв-26, 11:00 
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +1 +/
Сообщение от Аноним (16), 21-Янв-26, 11:36 
> 8u481.

На раздаче уже 8u482

Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (17), 21-Янв-26, 11:36 
> "в официальном Docker-образе c MySQL"

будущее которое мы заслужили..

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (21), 21-Янв-26, 12:13 
При Sun такого не было.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от зомбированный (?), 21-Янв-26, 12:14 
почемус Java 25 качается, а Java 8u481 нет?
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от eugener (ok), 21-Янв-26, 12:38 
Потому что бесплатная поддержка давно закончилась, но если ты обычный юзер которому нужно запустить прогу - можешь взять JRE с java.com.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Аноним (-), 21-Янв-26, 12:21 
> Вторая удалённо эксплуатируемая уязвимость имеет уровень
> опасности 7.5 и вызвана переполнением буфера (CVE-2025-9230) в
> библиотеке OpenSSL.

RCE вызвана переполнением буфера.
Хаха, classic (c)

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимости в Java SE, MySQL, VirtualBox и других продуктах O..."  +/
Сообщение от Random (??), 21-Янв-26, 12:41 
И почему OpenSSL, да и MySQL, ещё не переписали на расте?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру