Pull to refresh

Comments 31

ну по логам svn будет ясно, кто :) Хотя… никто не мешает подсмотреть пароль и закоммитить от лица ненавистного участника команды :)
Ага :) У некоторых настроено, что с серверов общего пользования чекинишь от %имякомпании%. Не удивлюсь если в annotate будет «822065 oracle» :))
UFO landed and left these words here
На самом деле Sun империя зла, которая хотела захватить мир, но не успела — ее купил Oracle. )
Наверняка делали workaround для какой-то фичи, потом фичу пофиксили, а workaround остался )
workaround'ом мог быть запуск приложения в среде, напичканной средствами дебага? Или это все там и так есть?
Разработчикам я думаю виднее, я просто выдвинул предположения об некой очевидности сознательного бэкдора.
Ну вот, Гослинг ушёл, теперь можно на Гослинга всё сваливать :)
Уязвимость найдена Java Web Start, а JavaWS что-то тут мне кажется притянута за уши.
javaws --help
Java(TM) Web Start 1.6.0_15
Спасибо, теперь понял в чем дело!
Меня ввело в заблуждение WS и я все не мог понять причем тут Web Services :)
Workaround очевиден — закрывать на firewall'е NBT\CIFS наружу. Если еще не закрыт.
UFO landed and left these words here
не надо паники. java слишком популярна, а, значит, уязвимость скоро закроют.
Закрыть-то закроют, вот только java обновления ищет раз в месяц…
Пара ботнетов на этом развернуться успеет.
UFO landed and left these words here
Насколько я помню, именно в java 1.6 появилась возможность запустить любую версию jvm с помощью комманды -version:___
Видимо это была первая версия с непосредственным указанием dll'ины.
«Никогда не приписывайте злонамеренности тому, что вполне может быть объяснено глупостью»
UFO landed and left these words here
UFO landed and left these words here
А уязвимости бесплатно прилагаются, или их надо будет отдельно скачивать?
UFO landed and left these words here
И что, есть реальный пример случая взлома через это?
Sign up to leave a comment.

Articles