Comments 31
походу у них там работает злой программист
ну по логам svn будет ясно, кто :) Хотя… никто не мешает подсмотреть пароль и закоммитить от лица ненавистного участника команды :)
На самом деле Sun империя зла, которая хотела захватить мир, но не успела — ее купил Oracle. )
Наверняка делали workaround для какой-то фичи, потом фичу пофиксили, а workaround остался )
Наверняка делали workaround для какой-то фичи, потом фичу пофиксили, а workaround остался )
Ну вот, Гослинг ушёл, теперь можно на Гослинга всё сваливать :)
Уязвимость найдена Java Web Start, а JavaWS что-то тут мне кажется притянута за уши.
Workaround очевиден — закрывать на firewall'е NBT\CIFS наружу. Если еще не закрыт.
Снова жёлтые заголовки. -_-
не надо паники. java слишком популярна, а, значит, уязвимость скоро закроют.
Насколько я помню, именно в java 1.6 появилась возможность запустить любую версию jvm с помощью комманды -version:___
Видимо это была первая версия с непосредственным указанием dll'ины.
Видимо это была первая версия с непосредственным указанием dll'ины.
«Никогда не приписывайте злонамеренности тому, что вполне может быть объяснено глупостью»
А у меня нет явы.
И что, есть реальный пример случая взлома через это?
Вот пример, используя данную уязвимость запускается калькулятор windows
lock.cmpxchg8b.com/bb5eafbc6c6e67e11c4afc88b4e1dd22/testcase.html
Попробовал на 1.6.0_15-b03, работает :(
lock.cmpxchg8b.com/bb5eafbc6c6e67e11c4afc88b4e1dd22/testcase.html
Попробовал на 1.6.0_15-b03, работает :(
Sign up to leave a comment.
В JavaWS нашли бэкдор