Как стать автором
Обновить

Комментарии 31

походу у них там работает злой программист
ну по логам svn будет ясно, кто :) Хотя… никто не мешает подсмотреть пароль и закоммитить от лица ненавистного участника команды :)
Ага :) У некоторых настроено, что с серверов общего пользования чекинишь от %имякомпании%. Не удивлюсь если в annotate будет «822065 oracle» :))
НЛО прилетело и опубликовало эту надпись здесь
На самом деле Sun империя зла, которая хотела захватить мир, но не успела — ее купил Oracle. )
Наверняка делали workaround для какой-то фичи, потом фичу пофиксили, а workaround остался )
workaround'ом мог быть запуск приложения в среде, напичканной средствами дебага? Или это все там и так есть?
Разработчикам я думаю виднее, я просто выдвинул предположения об некой очевидности сознательного бэкдора.
Не троньте Sun — это святое.
R.I.P.
Ну вот, Гослинг ушёл, теперь можно на Гослинга всё сваливать :)
Да, это все он: напортачил и свалил! =)
Уязвимость найдена Java Web Start, а JavaWS что-то тут мне кажется притянута за уши.
javaws --help
Java(TM) Web Start 1.6.0_15
Спасибо, теперь понял в чем дело!
Меня ввело в заблуждение WS и я все не мог понять причем тут Web Services :)
Workaround очевиден — закрывать на firewall'е NBT\CIFS наружу. Если еще не закрыт.
Снова жёлтые заголовки. -_-
НЛО прилетело и опубликовало эту надпись здесь
не надо паники. java слишком популярна, а, значит, уязвимость скоро закроют.
Закрыть-то закроют, вот только java обновления ищет раз в месяц…
Пара ботнетов на этом развернуться успеет.
НЛО прилетело и опубликовало эту надпись здесь
Насколько я помню, именно в java 1.6 появилась возможность запустить любую версию jvm с помощью комманды -version:___
Видимо это была первая версия с непосредственным указанием dll'ины.
«Никогда не приписывайте злонамеренности тому, что вполне может быть объяснено глупостью»
А у меня нет явы.
НЛО прилетело и опубликовало эту надпись здесь
Особенно я.
НЛО прилетело и опубликовало эту надпись здесь
А уязвимости бесплатно прилагаются, или их надо будет отдельно скачивать?
НЛО прилетело и опубликовало эту надпись здесь
И что, есть реальный пример случая взлома через это?
Сегодня было выпущено обновление: 1.6.0_20
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации