Скачать программы на SoftOut - сборник лучших программ


скачать программы


добавить программу


сообщить новость


в закладки

 
 

поиск программы

 

   например: new weather

  

 


 

Лучшие программы

skypeSkype 4.0.0.215

acrobatAdobe Acrobat Reader

promtPROMT Professional 9.0

total commanderTotal Commander 7.55a

neroNero Burning Rom 9.4.13.2

operaOpera 10.5

aimpAIMP 2.60

firefoxMozilla Firefox 3.0.3

winrarWinRAR 3.8

winampWinAmp 5.541

torrentBitTorrent 6.1.1

alcoholAlcohol 120% 1.9.7.6221

alloy'Light Alloy 4.3.717

the bat!The Bat! Pro 4.0.34

icqICQ 6.0.6063

Программы для Windows

Интернет и сеть

Мультимедиа и кодеки

Компьютерные игры

Программирование

Безопасность компьютера

Редакторы и процессоры

Утилиты и конверторы

Бизнес и бухгалтерия

Рабочий стол

Образование и наука

Электронные журналы

Остальной софт

Драйвера устройств

Мобильные программы

Для телефонов и смартфонов

Poсket PC, Windows Mobile

Android, iPhone и iPad

Софт КПК на Palm OS

О компьютерах

Представление дробей в двоичных кодах

Представление целых чисел

Сложение чисел в двоичном дополнительном коде

Проблема переполнении

Двоичная нотация с избытком

Всё о компьютерах

Секреты Windows

Новый Windows 8

Windows 8 - новая операционная система

Обзор ОС Windows 8

Оптимизация Windows 7 и Windows Vista

Бездисковая загрузка Windows

Все секреты windows

Хитрости Photoshop

Секреты PhotoShop

Кисти Abobe PhotoShop

Плагины Фотошоп

Настройка PhotoShop

Все хитрости photoshop

Комментарии программ

MPRIORITY 1.0
Программы нет (от fingert)

RonyaSoft CD DVD Label Ma
Я хотел бы с Вами поговорить. (от sosamba-novg1)

ArtCursors 5.18
Это обычная условность (от sosamba-novg1)

Диагностика - ремонт - мо
Добрый день! Ваш сайт несомненно п... (от Сергей)

Финансовый анализ предпри
Вы получили один из величайших интернет-сайто... (от Sowngds)

Автобаза 1
Светодиодные светильники от производителя! Эк... (от Ltn Led)

DLT - Детектор Лжи-Времен
вв (от вв)

Комиссионная торговля
Доброго времени суток! Как можно получить клю... (от Сергей Р.)

SameTools OST a recuperac
Спасибо за интересную и полезную статью. Я по... (от Gerardohop)

ВС:Бухгалтерия 6.3
Печенье с предсказаниями fortune-cookies ru п... (от Печенье с предсказаниями)




 

 

Последняя уязвимость в Java вызвала большой переполох в ИТ-сообществе




Последняя критически опасная уязвимость в среде Java стала общеизвестной менее недели назад, но уже успела наделать немало шума в ИТ-среде, так как она, во-первых, позволяет внедрить через браузер на компьютер-жертву любой файл и исполнить его, а во-вторых, эксплоит для нее уже активно распространяется в сети. В самой Oracle, отвечающей за развитие Java, признают опасность уязвимости и говорят, что работают над исправлением. В предстоящий вторник компания планирует выпустить 86 исправлений для своих продуктов, однако будет ли среди них патч для Java - не известно.

Независимые специалисты говорят, что в отличие от многих других уязвимостей Java-уязвимости опасны тем, что Java имеет гигантскую пользовательскую базу - более 1 млрд устройств, а кроме того, Java работает на большинстве современных мобильных, серверных и настольных платформ, поэтому под ударом в большинстве случаев оказываются пользователи множества систем сразу.

В польской ИТ-компании Security Explorations в пятницу заявили, что в Европе и Северной Америке последняя Java-уязвимость уже активно используется злоумышленниками и компания зафиксировала несколько активных попыток вторжения. Адам Говдиак, ИТ-специалист Security Explorations, говорит, что Java-уязвимость касается только Java 7 и всех ее обновлений, включая последний на данный момент Update 10. Другие версии Java проблеме не подвержены.

Он также отметил, что сама по себе уязвимость, вероятнее всего, возникла из-за бага, о котором Oracle предупреждали еще в августе. Обозначенную тогда проблему компания закрыла, но не полностью. Баг связан с тем, как Java обрабатывает заголовки входящих параметров. "Баги в последнее время напоминают сорняки: вы выдергиваете один, а на его месте вырастают еще два. Похоже, что Oracle слишком рано завершила бороться с такими сорняками", - говорит Говдиак.

В пресс-службе Oracle заявили, что баг работает только в JDK 7 и вектор атак проявляется только в случае браузерных запросов. Также в компании заявили, что проблема связана с методом Class.forName(), позволяющим загружать программе другие, в том числе и ограниченные классы.

Специалисты по информационной безопасности отнеслись крайне серьезно к данной проблеме, так как Java используется еще и в массе корпоративных программ, а также программ для автоматизации бизнеса и управления производством. В четверг и пятницу американские и немецкие регуляторы персональных данных уже выпустили официальные заявления, согласно которым они рекомендуют другим государственным пользователям полностью отказаться от использования Java до выхода надлежащего исправления.

В субботу антивирусная компания Sophos сообщила, что она зафиксировала новый образец вредоносного программного обеспечения Mal/JavaJar-B, который как раз эксплуатирует рассматриваемую Java-уязвимость. Код работает на всех версиях Java 7, включая последнюю Java 7 Update 10, кроме того Sophos заявила, что вредонос работает не только под Windows, но также под Unix и Linux. Также в Sophos говорят, что проблема в Java уже была добавлена в пентестеры Blackhole и NuclearPack.

В компании Apple говорят, что хотя под их ОС пока и не зафиксировано вредоносных кодов, они временно внесли Java-плагин для браузера Safari в черный список приложений и ОС с браузером не будут использовать его до тех пор, пока он не будет разблокирован. Напомним, что черные списки располагаются в системном файле Xprotect.plist.

В US CERT также заявили, что уже разослали предупреждение всем своим пользователям о критической опасности в Java.




Дата публикации: 14.01.2013  (просмотров: 1279)
Обсудить Последняя уязвимость в Java вызвала большой переполох в ИТ-сообществе на форуме.

Последние новости и обзоры программ:

Новая версия Revisor VMS 1.9.2

Вышла обновленная версия Grizzly Антивирус (1.0.40.344)

Сооснователь Apple не видит условий для начала "войны машин"

Samsung Grand Duos взорвался в кармане у жителя Индонезии

Бывший разработчик Telegram раскрыл новые подробности конфликта с Дуровым

В США спрогнозировали будущее российской космонавтики

Россияне оказались готовы к разговору с умным холодильником

Разработан метод создания живой сетчатки глаза при помощи 3D-печати

Siri признана самым тупым искусственным интеллектом

Поддержка Firefox для Windows XP и Vista прекратится в 2018 году


Все новости и обзоры программ

Оставьте Ваш комментарий или мнение о новости:
Последняя уязвимость в Java вызвала большой переполох в ИТ-сообществе
Просим Вас оставлять сообщения по теме и уважать своих собеседников и авторов новостного сообщения.

Комментарии на нашем сайте:

Имя:E-mail:


Разделы и сервисы сайта

RSS

Для разработчиков программ

Flash игры On-Line на сайте

Чит коды и прохождения игр

Новости и обзоры программ

Контакты, обратная связь

Форум обсуждения софта

Информация о проекте


Рекомендуем скачать




Оценённые программы


Интернет Контроль Сервер (16273/3902)

New Time 1.0.2 (16318/3916)

Smart Kassir for EGAIS & On-Line KKT 6.2 (10181/7715)

SoftOut 1.0 (30167/3622)

Lim Block Folder 1.4.3 (12799/539)

SameTools OST a PST Windows 8 3.0 1.0.1 (4395/1934)

Toolsbaer NSF to PST Conversion Tool 1.0 (4050/1380)

Все по количеству оценок »
Программы по популярности »




 

Rambler's Top100 Яндекс.Метрика




На сайте доступно для скачивания:

Наши разработки и проекты:


Сервис для разработчиков:

Я принимаю Яндекс.Деньги

 

Copyright © 2008 - 2024 www.softout.ru
Быстро и бесплатно скачать программы на SoftOut - сборник лучших программ (загруженно за 4 с.)
Программы для Windows 7, Linux, Symbian, Google Android, Apple iPhone и iPad, компьютерные и flash игры, чит-коды,
документация windows, инструкции и фильтры photoshop, ежедневные новости и обзоры софта.
Программы можно скачать по ссылкам авторов или с нашего сайта без SMS и паролей.

Использование материалов сайта разрешено только с указанием прямой ссылки!