В Java Web Start обнаружена уязвимость - «Интернет»
Новое расположение инструментов в меню — «Блог для вебмастеров»
Новое расположение инструментов в меню — «Блог для вебмастеров»
«Точка невозврата уже пройдена»: инсайдер рассказал, что происходит со Star Citizen - «Новости сети»
«Точка невозврата уже пройдена»: инсайдер рассказал, что происходит со Star Citizen - «Новости сети»
«Моя 2060 начинает плавиться от одного взгляда на это»: для Warhammer 40,000: Space Marine 2 вышел набор 4K-текстур, который весит больше самой игры - «Новости сети»
«Моя 2060 начинает плавиться от одного взгляда на это»: для Warhammer 40,000: Space Marine 2 вышел набор 4K-текстур, который весит больше самой игры - «Новости сети»
Valve объяснила, чего хочет добиться в Steam Deck 2 и почему отказывается выпускать новые модели каждый год - «Новости сети»
Valve объяснила, чего хочет добиться в Steam Deck 2 и почему отказывается выпускать новые модели каждый год - «Новости сети»
Китайский человекоподобный робот установил рекорд скорости благодаря качественным кроссовкам - «Новости сети»
Китайский человекоподобный робот установил рекорд скорости благодаря качественным кроссовкам - «Новости сети»
Энтузиаст снял крышку с процессора Intel Arrow Lake-S, показав все его кристаллы - «Новости сети»
Энтузиаст снял крышку с процессора Intel Arrow Lake-S, показав все его кристаллы - «Новости сети»
Тёмная тема в обновленном Вебмастере — «Блог для вебмастеров»
Тёмная тема в обновленном Вебмастере — «Блог для вебмастеров»
Android 15 делает устройства практически неуязвимыми для краж - «Новости сети»
Android 15 делает устройства практически неуязвимыми для краж - «Новости сети»
ASML проговорилась о надвигающейся катастрофе: из-за антикитайских санкций компания лишилась более половины заказов - «Новости сети»
ASML проговорилась о надвигающейся катастрофе: из-за антикитайских санкций компания лишилась более половины заказов - «Новости сети»
AMD и Intel объединились во имя процветания архитектуры x86 - «Новости сети»
AMD и Intel объединились во имя процветания архитектуры x86 - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » В Java Web Start обнаружена уязвимость - «Интернет»

ИТ специалисты обнаружили серьезную уязвимость фреймворка Java Web Start. По их словам, неверная обработка параметров командной строки открывает возможность с помощью HTML-тегов изменять системные переменные.

Java Web Start, продукт компании Sun Microsystems, предназначен для выполнения приложений на основе Java в упрощенном режиме. Данная технология была разработана для различных операционных систем. В настоящее время продукт входит составной частью в пакет Java Runtime Environment. Поскольку JRE, так или иначе, используется всеми браузерами, уязвимость затронет Firefox, Google Chrome и Internet Explorer, работающие на платформах Windows 2000 и выше. Для MacOS уязвимость опасности не представляет.

Информация об уязвимости уже передана в Sun Microsystems, однако там ее критической не считают, следовательно, экстренного патча не будет. Скорее всего, исправление войдет в ближайший выпуск пакета исправлений и дополнений.


ИТ специалисты обнаружили серьезную уязвимость фреймворка Java Web Start. По их словам, неверная обработка параметров командной строки открывает возможность с помощью HTML-тегов изменять системные переменные. Java Web Start, продукт компании Sun Microsystems, предназначен для выполнения приложений на основе Java в упрощенном режиме. Данная технология была разработана для различных операционных систем. В настоящее время продукт входит составной частью в пакет Java Runtime Environment. Поскольку JRE, так или иначе, используется всеми браузерами, уязвимость затронет Firefox, Google Chrome и Internet Explorer, работающие на платформах Windows 2000 и выше. Для MacOS уязвимость опасности не представляет. Информация об уязвимости уже передана в Sun Microsystems, однако там ее критической не считают, следовательно, экстренного патча не будет. Скорее всего, исправление войдет в ближайший выпуск пакета исправлений и дополнений.

Смотрите также

А что там на главной? )))



Комментарии )))