>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >В Firefox до устранения уязвимости будут заблокированы все версии Java http://forum.mozilla-russia.org/viewtopic.php?id=57676 |
ZolРar > 12-01-2013 17:35:39 |
В сети выявлен рабочий 0-day эксплоит, использующий неисправленную уязвимость в Java (CVE-2013-042). Наличие уязвимости подтверждено во всех версиях Java 7, в том числе в самом свежем выпуске Java 7 Update 10. Уязвимость позволяет организовать выполнение кода при открытии пользователем в браузере с активным Java-плагином специально оформленной web-страницы. Проблему усугубляет также то, что эксплоит уже используется для совершения массовых атак и поставляется в составе пакетов Cool Exploit Kit, Black Hole и Nuclear Pack, предназначенных для организации распространения вредоносного ПО. Сведений о сроках выпуска корректирующего обновления от Oracle пока не поступало. В качестве единственного способа защиты в настоящее время рекомендуется срочно отключить Java-плагин в браузере. Дополнение 1: Компания Apple заблокировала Java 7 в браузере Safari; |
Sid > 13-01-2013 16:10:52 |
Кто-то ещё пользуется всеми этими плагинами? |
littleleshy > 13-01-2013 17:25:54 |
Sid пишет
Горе-разработчики. |
aleks_123 > 13-01-2013 17:44:02 |
Не, реально, для чего он нужен ? Просто никогда надобности в этом плагине не было |
KooL > 13-01-2013 17:50:26 |
Для каких-то банков, хотя там ещё и Ишак 6 нужен. |
littleleshy > 13-01-2013 20:10:33 |
aleks_123 |
Santiago > 13-01-2013 23:54:27 |
Sid пишет
Да. Без этого плагина невозможно запустить джава клиент-банковское приложение. Таким образом, пока в ФФ этот плагин заблокирован, бухгалтера и всякие предприниматели будут с других браузеров логиниться. |
KooL > 13-01-2013 23:57:40 |
Будут, это ж ФФ, пошёл и включил, просто в настройках плагинов, без всяких конфигов. |
Мозилкин > 14-01-2013 08:29:55 |
Java 7 Update 11 вышел! |
KooL > 14-01-2013 08:41:58 |
Из 1000 дыр убрано 15 и добавлено 10 новых? |
ZolРar > 14-01-2013 16:08:54 |
Компания Oracle выпустила экстренное внеплановое корректирующее обновление Java - Java SE 7 Update 11, в котором устранены две критические уязвимости (CVE-2013-0422 и CVE-2012-3174), через которые в сети уже активно осуществляются атаки на машины пользователей. Уязвимости проявляются только при открытии специально оформленного контента с использованием браузерного плагина Java 7. Проблемы не затрагивают работу настольных, встраиваемых или серверных установок Java. Плановое обновление Java SE 7u13 с устранением других уязвимостей ожидается 19 февраля (версия 7u12 будет пропущена, так как чётные номера используются только для обновлений с исправлением не связанных с безопасностью ошибок). Кроме устранения уязвимостей, в Java SE 7 Update 11 также изменён предлагаемый по умолчанию уровень безопасности. Если ранее при выполнении апплетов использовался средний уровень безопасности, то теперь задействован наивысший уровень, включающий дополнительные проверки и требующий обязательного ручного подтверждения запуска в браузере неподписанных апплетов, приложений Java Web Start или JavaFX. Источник: http://www.opennet.ru/opennews/art.shtml?num=35833 |