阅读更多

8顶
1踩

编程语言
位于波兰的安全研究公司Security Explorations声称,他们已经在最新的JRE桌面和服务器版本中发现了新的安全漏洞。


Security Explorations 公司CEO Adam Gowdiak在一封邮件中表示,该漏洞位于Java的反射API组件中,利用该漏洞可以完全绕过Java安全沙箱,在计算机上执行任意代码。该漏洞影响所有Java 7版本,包括甲骨文公司上周刚刚发布的Java 7u21

Security Explorations公司的安全研究人员目前还没有验证这个新漏洞是否可被成功利用,但是他们列出了JRE中已知的、可用于在服务器上加载或执行不可信代码的Java API和组件。

Gowdiak表示,这个漏洞是Java反射API中存在的一个典型漏洞,在1年前,Security Explorations已经向甲骨文公司报告了反射API相关的一个通用安全问题,但直到现在Java 7中仍存在类似问题。

从去年开始,Java被曝出的安全漏洞大多数都是由Security Explorations公司发现的。而此前发现的漏洞基本上都只影响浏览器中的Java,不会危及服务器环境。

甲骨文公司目前还未对此进行回应。

Via infoworld
8
1
评论 共 11 条 请登录后发表评论
11 楼 Sam1860 2013-05-02 12:42
翻译的很会误导,什么服务器环境受影响。别人说的是Server JRE作为客户端使用的情况而已。Server JRE是Oracle的其中的一个JRE分发包而已。
10 楼 elgs 2013-04-26 22:19
kidneyball 写道
elgs 写道
Tyrion 写道
服务器版本也有漏洞。。。不过Java7有几家在用啊?

我们家还在用,一直在犹豫要不要采用Python,有没有一些建议?


python能享受有一家正规公司专门钉着它找漏洞的待遇吗?


:) Good one. 
9 楼 haohao-xuexi02 2013-04-26 11:06
什么都没有绝对安全,何况大牛编的代码同样也有莫名其妙的bug嘛。。。
8 楼 kidneyball 2013-04-26 10:21
elgs 写道
Tyrion 写道
服务器版本也有漏洞。。。不过Java7有几家在用啊?

我们家还在用,一直在犹豫要不要采用Python,有没有一些建议?


python能享受有一家正规公司专门钉着它找漏洞的待遇吗?
7 楼 now99 2013-04-25 23:56
控制 Jar or class 的 hash值,想偷換就能偵測到了
6 楼 fjjiaboming 2013-04-25 18:43
是的, 反射是可以执行代码的,
1.带给开发更方便的API.
2.同时给安全带来风险.
5 楼 田梦桦 2013-04-25 10:46
有漏洞正常,改了就成
4 楼 grandboy 2013-04-25 10:30
Java5有没有影响?
3 楼 taolei0628 2013-04-24 23:59
没必要大惊小怪的。发现了就改呗,还有漏洞没被发现呢。
2 楼 elgs 2013-04-24 20:34
Tyrion 写道
服务器版本也有漏洞。。。不过Java7有几家在用啊?

我们家还在用,一直在犹豫要不要采用Python,有没有一些建议?
1 楼 Tyrion 2013-04-24 16:37
服务器版本也有漏洞。。。不过Java7有几家在用啊?

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • java 单例模式构造函数需要私有吗?

    标准的单例模式,构造函数是需要私有化的,但是单例模式是一种思想,代码模式设计的目的是为了服务于业务的,可能某些特俗场景下,需要外界使用构造函数。构造函数为私有的,那么其他地方就不能再生产多的实例,保证...

  • 面试中的单例问题

    上面写法实现单例也是没有问题的,但是有些同学就会觉得如果我只是想调用一个类的某个静态方法,并不想生成它的实例,那有没有其他方法呢,经过各路大神的指点结合自身的总结,可以使用内部静态类来实现这个需求。...

  • java中的单例_细说Java中的几种单例模式

    在Java中,单例模式分为很多种,本人所了解的单例模式有以下几种,如有不全还请大家留言指点:饿汉式懒汉式/Double check(双重检索)静态内部类枚举单例一、饿汉式image饿汉式是在jvm加载这个单例类的时候,就会初始...

  • 《设计模式详解》创建型模式 - 单例模式

    设计模式详解4.1 单例模式4.1.1 单例模式的结构4.1.2 单例模式的实现饿汉式 1:静态变量饿汉式 2:静态代码块懒汉式 1:线程不安全懒汉式 2:线程安全懒汉式 3:双重检查锁????懒汉式 4:静态内部类????饿汉式 3:...

  • GOF设计模式之单例模式

    GOF设计模式之单例模式 单例模式即保证类只有一个实例,并且提供一个访问该实例的全局访问点。...其五种写法 一、懒汉式 public class Singleton { //类初始化时,立即加载这个对象(没有延时...

  • Java【多线程基础4】单例模式中的饿汉模式和懒汉模式

    } 四、多线程环境下的单例模式 刚刚演示的饿汉模式和懒汉模式, 只是单线程环境下的写法, 请思考 : 如果是多线程环境下, 会不会发生线程不安全呢? (不安全是指:多线程环境下, 创造了不止一个实例, 这就不满足单例...

  • Go 单例模式

    第二我们想等待并获取排他锁所以的块内同一时间只能有一个执行,但是在第一次检察和和排他锁获取之间可能会有其他线程想要获取锁,因此我们需要在块内再次的检查以避免单例实例被其他实例替换。 多年来,和我一起...

  • java单例面试题,面试中的单例问题 - Java知音 - OSCHINA - 中文开源技术交流社区

    有人也称这种方式为饿汉式,具体写法如下: 上面写法实现单例也是没有问题的,但是有些同学就会觉得如果我只是想调用一个类的某个静态方法,并不想生成它的实例,那有没有其他方法呢,经过各路大神的指点结合自身的...

  • 单例模式

    单例模式 Singleton Pattern 关于单例模式最近看了很多,我在这里主要是做笔记巩固学习,如有错误之处希望不吝指出,非常感谢。想要了解单例模式的同时推介看看...

  • 设计模式-8种 单例模式/Singleton Pattern

    萌新码农 笔记大多数 摘自韩老师视频 + 自己的思考 若有错误请大佬们指点 参考资料网上重复篇章多 忘了参考了哪几个博主的文章 若有侵权 请私信 看到会加上链接 单例模式 介绍:所谓类的单例设计模式,就是采取一定...

  • java面试必备——单例模式

    单例模式其实很多开源的源码中都能看见,但是不一定会引起重视,今天好还研究下,网上大把多的例子。 另外回忆一下面试java知识点: 1、单例模式 2、多线程同步; 3、Arraylist和linklist的区别; 4、hashmap 5、...

  • JAVA代码的Kotlin写法(内含代码示例)

    使用单例对象 42.使用函数类型和高阶函数 43.使用委托类实现属性 44.使用扩展函数操作集合 45.使用Lambda表达式过滤集合 46.使用集合函数操作集合 47.使用with函数简化代码块 48.使用apply函数初始化对象 49.使用run...

  • 设计模式——单例模式

    解释: 类仅有一个实例(只能new一次) 提供外界的访问点。 能够自行创建实例   ...要控制类的全局实例只有一个,比如windows中,任务管理器,不管打开多少次只有一个...写法 1 (懒汉式)   public class Si...

  • 设计模式之单例模式

    Java中单例模式是一种常见的设计模式,单例模式的写法有好几种,这里主要介绍三种:懒汉式单例、饿汉式单例、登记式单例。 单例模式有以下特点: 1、单例类只能有一个实例。 2、单例类必须自己创建自己的唯一实例...

  • Singleton--单例模式的实现及思想

    23种设计模式中的一种 单例模式

  • JS单例模式在工作中的使用

    为了尽可能的减少全局变量的污染,在写js的时候可以采用单例模式,形式如下: 比如有一个js叫demo.js,那么我们可以在js里这样写: var demo = {} 这样做的目的是将整个js当成一个对象,这样暴露在外的全局变量就...

  • Python项目-自动办公-59 PPT_pptx_在PPT中写入图片和表格.zip

    Python课程设计,含有代码注释,新手也可看懂。毕业设计、期末大作业、课程设计、高分必看,下载下来,简单部署,就可以使用。 包含:项目源码、数据库脚本、软件工具等,该项目可以作为毕设、课程设计使用,前后端代码都在里面。 该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。

  • Python项目-实例-20 快递查询.zip

    Python课程设计,含有代码注释,新手也可看懂。毕业设计、期末大作业、课程设计、高分必看,下载下来,简单部署,就可以使用。 包含:项目源码、数据库脚本、软件工具等,该项目可以作为毕设、课程设计使用,前后端代码都在里面。 该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。

  • 杂货产品检测43-YOLO(v5至v9)、CreateML、Paligemma、TFRecord、VOC数据集合集.rar

    杂货产品检测43-YOLO(v5至v9)、CreateML、Paligemma、TFRecord、VOC数据集合集.rarIPCV分配-V6 2024-01-21 6:10 PM ============================= *与您的团队在计算机视觉项目上合作 *收集和组织图像 *了解和搜索非结构化图像数据 *注释,创建数据集 *导出,训练和部署计算机视觉模型 *使用主动学习随着时间的推移改善数据集 对于最先进的计算机视觉培训笔记本,您可以与此数据集一起使用 该数据集包括7012张图像。 家庭废物以createMl格式注释。 将以下预处理应用于每个图像: *像素数据的自动取向(带有Exif-Arientation剥离) *调整大小为640x640(拉伸) 没有应用图像增强技术。

  • 绝对给力的源码,在线音乐播放器完整项目.zip

    Android 毕业设计,Android 毕业设计,小Android 程设计,含有代码注释,新手也可看懂。毕业设计、期末大作业、课程设计、高分必看,下载下来,简单部署,就可以使用。 包含:项目源码、数据库脚本、软件工具等,该项目可以作为毕设、课程设计使用,前后端代码都在里面。 该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。

Global site tag (gtag.js) - Google Analytics