阅读更多

7顶
0踩

编程语言
最近,波兰的安全研究公司Security Explorations以及其CEO Adam Gowdiak相当火,他连续多次发现了Java中存在的多个关键漏洞,并报告给甲骨文公司。

Gowdial在9月下旬又向甲骨文报告了一个关键漏洞,攻击者利用该漏洞通过特制的程序可访问系统中特定用户的资源。但Oracle通知Gowdiak,10月份补丁集测试工作已经处于最后阶段,其他的漏洞补丁将包含在下一个补丁集(2013年2月19日发布)中。因此,Gowdiak决定自己着手开发漏洞补丁。

Gowdiak在邮件列表中发布了一份报告,他称,开发这个补丁的目的不是用来发布,而是希望通过他的实验,促使甲骨文加快发布补丁的进程。目前,漏洞详细信息一直处于保密状态。

Gowdiak发现修复漏洞只需要更改代码中的25个字符,这花费了30分钟时间,Gowdiak称,补丁对于代码逻辑没有明显影响,进行大量的集成测试来检测对其他程序的影响是多余的。

今年早些时候,Gowdiak就向甲骨文报告了大量的安全漏洞,但是甲骨文并没有完全修复。甲骨文在上周发布了10月份安全补丁集JDK 7u9和6u37版本,尽管也有一些遗留的漏洞未被修复,但还是建议广大的Java开发者尽快安装。

Via theH
7
0
评论 共 4 条 请登录后发表评论
4 楼 kjj 2012-10-25 18:58
mfkvfn 写道
应该把修复的内容发布出来,或者说一下改了哪里。

不可能,给你说了,没打补丁的用户就遭殃了
3 楼 zdyhlp 2012-10-25 17:27
Oracle看来重点放到为专利纠纷打官司去了。
2 楼 mfkvfn 2012-10-25 13:51
应该把修复的内容发布出来,或者说一下改了哪里。
1 楼 laobi1987 2012-10-25 11:59
真正的牛Ber

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 论文研究-基于能量熵的运动想象脑电信号分类.pdf

    为了获得聚合物驱油的最大利润,通过最优控制来确定聚合物的最佳注入策略是一种有效的方法。该最优控制问题的数值解涉及到油藏数值模拟、伴随方程和非线性规划问题。给出了基于面向对象的算法设计方案及其实现细节。利用全隐式差分格式离散化聚合物驱模型,并采用Newton-Raphson求解所得到非线性方程组,在求解前向模型的同时构造了伴随方程。对一个三维聚合物驱注入问题进行了实例求解,表明了所实现算法的实用性和有效性。

  • 熵:一种新的世界观

    一位名叫麦克斯·格拉克曼的人类学家曾经说:“科学是一门学问,它能使这一代的傻瓜超越上一代的天才。”热力学第一定律与第二定律早已编入物理学基础教程,它们所表达的内容现在看来不过是简单明了的常识而已。然而将它们最终明白无误地表达出来,却经过了一段曲折的路程;许多天才为之呕心沥血,提出过大量复杂的理论。奇怪的是,虽然科学家们多少年来为这两个定律的真正涵义绞尽脑汁,地球上各民族文化的民谚却早已悟出其中三昧...

  • Centos7系统安全漏洞及修复方案

    以下所有漏洞均为Centos7的系统漏洞修复,为离线内网环境;某些服务由Docker镜像部署。 1、Docker Remote API 未授权访问漏洞【原理扫描】 详细描述 Docker是一个开源的应用容器引擎,让开发者...

  • 甲骨文吞日,java何去何从

    悲伤的情绪弥漫在Java开发者社区,关于Java命运的种种猜测,让Java开发者不知所措。被Oracle收编麾下的Java未来会如何,是继续生存发展,还是从此销声匿迹?是保持开源,还是变成Oralce的私有财产?Oracle对Java有...

  • Java 发展简史

    Java发展简史大概的记录,不断完善中

  • java面试集锦

    Java基础 JAVA数据类型 JAVA有哪些数据类型 JAVA数据类型分为基本数据类型和引用数据类型 基本数据类型有四类八种: 整型:byte(1字节)、short(2字节)、int(4字节)、long(8字节) 浮点型:float(4字节)...

  • java面试题

    1.1 JavaEE/SE 1.1.1 Java与其他(你所了解的)语言相比,有什么优点和缺点? 参考答案: 首先,Java与C/C++相比。Java语言是一种完全的面向对象...它的跨平台的特性受到开发者的青睐,只需要开发一次就能在所有安装了

  • 基于SpringBoot的校园新闻管理系统

    近几年来,随着互联网的飞速发展,信息新闻已然成为了一种财富,越来越多的校园开始建立起属于自己的新闻网站。在这发达的互联网信息时代,人们在网上可以对各种信息进行查看以及信息化管理。目前,信息化管理逐步...

  • 【开源治理】MITRE : 开源软件

    大型联邦开发项目考虑严重违反其与甲骨文、IBM 或微软等大型专有软件公司签订的许可协议是非常不寻常的。然而,具有讽刺意味的是,部分由于普遍误解 OSS 是指没有任何附加条件的“免费”软件,开发人员违反 OSS 许可...

  • 一种新型的获取威胁情报手段:窃听黑客

    面对漏洞海洋,要理清到底哪个IT安全问题应该首先处理几乎是不可能任务。厂商咨询服务提供了一种行之有效的驾驭已知攻击方法的途径。不过,还有另一种更权宜的选择:直接窃听攻击者。 鉴于越来越大的攻击面,大多数...

  • ITeye 2012年10月第4周重要新闻回顾

    甲骨文修复Java漏洞太慢,开发者自己动手 JSR 107早期草案公布,JCache API JRuby 1.7 正式发布,支持 invokedynamic node.js 0.8.14 稳定版发布   开源管理   Git 1.8 发布,分布式版本控制...

  • J2EE学习路线图

    java android线路 javase基础: java集合,泛型,异常处理,Annotation,输入输出,多线程,网络编程,类加载机制和反射,   java web: web运作原理,servlet,jsp技术,mvc设计模式,oracle,JDBC,http会话使用与管理,...

  • 栋的月结 | 第三回合(定期更新、动态、架构、云技术、算法、后端、前端、收听/收看、英文、书籍、影视、好歌、新奇)[含泪总结.. 憋泪分享!]

    开篇词 大家好!以下是我在 2020 年 3 月 1 日至 30 日的所见、所闻、所学和所悟。 现在,我把它们安利给你们。 ...Baeldung Java 周评 符合官方许可: Spring 主题相关指南 Kubernetes 指南...

  • 文章目录(三周年)

    607 08.13 技术路线:前端开发已进入深水区 606 08.12 Lodash 严重安全漏洞背后 你不得不知道的 JavaScript 知识 605 08.11 关于裸辞,关于前端面试 604 08.10 如何面试Web前端开发工程师 603 08.09 JS 开发常用...

  • 云原生时代——投资人视角下的云原生趋势思考

    第二部分:DevOps与CI/CD DevOps DevOps(Development & Operations,开发和运维)是09年提出来的概念,但一直没有太火。直到14年,容器与微服务架构的提出,DevOps才得到了快速的发展。DevOps不单是一个实现自动化...

  • PHP 面试知识点整理归纳

    全文已整理补充完毕,以后还...lz也是初学者,以下知识点均为自己整理且保持不断更新,也希望各路大神多多指点,若发现错误或有补充,可直接comment,lz时刻关注着。 由于内容比较多,没有直接目录,请自行对照 Gi...

  • 二、MySQL 介绍及 MySQL 安装与配置

    百科定义:MariaDB 由 MySQL 的创始人 Michael Widenius (英语: Michael Widenius) 主导开发,他早前曾以10亿美元的价格,将自己创建的公司 MySQL AB 卖给了 SUN,此后,随着 SUN 被甲骨文收购,MySQL 的所有权也...

  • J2EE

    楼主stonewang(类中有笑)2003-09-23 11:13:16 在 Java / Web Services / XML 提问 公司的一个银行方面的中小项目就要开始了,现在是技术选型的关键时刻, 为了节约成本,决定使用免费的web服务器,项目经理...

  • 数据库基础、使用C语言构建一个数据库、SQL语言、MySQL

    云时代,用户更加关注数据分析的效率和投入产出比,更加关注产品是否能够提供便利的一体化数据处理服务,让业务开发者能够更加专注于业务本身,而数据库服务也在朝着标准化云服务的方向不断演进。 d. 展望 不同的...

Global site tag (gtag.js) - Google Analytics